solana-vulnerability-scanner
✓Analyse les programmes Solana à la recherche de 6 vulnérabilités critiques, notamment le CPI arbitraire, la validation incorrecte du PDA, les contrôles de signataire/propriété manquants et l'usurpation d'identité sysvar. À utiliser lors de l'audit des programmes Solana/Anchor.
Installation
SKILL.md
Systematically scan Solana programs (native and Anchor framework) for platform-specific security vulnerabilities related to cross-program invocations, account validation, and program-derived addresses. This skill encodes 6 critical vulnerability patterns unique to Solana's account model.
I check for 6 critical vulnerability patterns unique to Solana. For detailed detection patterns, code examples, mitigations, and testing strategies, see VULNERABILITYPATTERNS.md.
For complete vulnerability patterns with code examples, see VULNERABILITYPATTERNS.md. Scanning Workflow
Analyse les programmes Solana à la recherche de 6 vulnérabilités critiques, notamment le CPI arbitraire, la validation incorrecte du PDA, les contrôles de signataire/propriété manquants et l'usurpation d'identité sysvar. À utiliser lors de l'audit des programmes Solana/Anchor. Source : trailofbits/skills.
Faits (prêts à citer)
Champs et commandes stables pour les citations IA/recherche.
- Commande d'installation
npx skills add https://github.com/trailofbits/skills --skill solana-vulnerability-scanner- Source
- trailofbits/skills
- Catégorie
- !Sécurité
- Vérifié
- ✓
- Première apparition
- 2026-02-01
- Mis à jour
- 2026-02-18
Réponses rapides
Qu'est-ce que solana-vulnerability-scanner ?
Analyse les programmes Solana à la recherche de 6 vulnérabilités critiques, notamment le CPI arbitraire, la validation incorrecte du PDA, les contrôles de signataire/propriété manquants et l'usurpation d'identité sysvar. À utiliser lors de l'audit des programmes Solana/Anchor. Source : trailofbits/skills.
Comment installer solana-vulnerability-scanner ?
Ouvrez votre terminal ou outil de ligne de commande (Terminal, iTerm, Windows Terminal, etc.) Copiez et exécutez cette commande : npx skills add https://github.com/trailofbits/skills --skill solana-vulnerability-scanner Une fois installé, le skill sera automatiquement configuré dans votre environnement de programmation IA et prêt à être utilisé dans Claude Code ou Cursor
Où se trouve le dépôt source ?
https://github.com/trailofbits/skills
Détails
- Catégorie
- !Sécurité
- Source
- skills.sh
- Première apparition
- 2026-02-01