solana-vulnerability-scanner とは?
Solana プログラムをスキャンして、任意の CPI、不適切な PDA 検証、署名者/所有権チェックの欠落、sysvar スプーフィングを含む 6 つの重大な脆弱性を検出します。 Solana/Anchor プログラムを監査するときに使用します。 (プロジェクト、認定済み) ソース: plurigrid/asi。
Solana プログラムをスキャンして、任意の CPI、不適切な PDA 検証、署名者/所有権チェックの欠落、sysvar スプーフィングを含む 6 つの重大な脆弱性を検出します。 Solana/Anchor プログラムを監査するときに使用します。 (プロジェクト、認定済み)
コマンドラインで solana-vulnerability-scanner AI スキルを開発環境にすばやくインストール
ソース: plurigrid/asi。
Trit: -1 (MINUS) Category: building-secure-contracts Author: Trail of Bits Source: trailofbits/skills License: AGPL-3.0
Scans Solana programs for 6 critical vulnerabilities including arbitrary CPI, improper PDA validation, missing signer/ownership checks, and sysvar spoofing. Use when auditing Solana/Anchor programs. (project, gitignored)
This is a Trail of Bits security skill. Refer to the original repository for detailed usage guidelines and examples.
Solana プログラムをスキャンして、任意の CPI、不適切な PDA 検証、署名者/所有権チェックの欠落、sysvar スプーフィングを含む 6 つの重大な脆弱性を検出します。 Solana/Anchor プログラムを監査するときに使用します。 (プロジェクト、認定済み) ソース: plurigrid/asi。
AI/検索での引用用の安定したフィールドとコマンド。
npx skills add https://github.com/plurigrid/asi --skill solana-vulnerability-scannerSolana プログラムをスキャンして、任意の CPI、不適切な PDA 検証、署名者/所有権チェックの欠落、sysvar スプーフィングを含む 6 つの重大な脆弱性を検出します。 Solana/Anchor プログラムを監査するときに使用します。 (プロジェクト、認定済み) ソース: plurigrid/asi。
ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/plurigrid/asi --skill solana-vulnerability-scanner インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code、Cursor、OpenClaw で使用できるようになります
https://github.com/plurigrid/asi