什么是 solidity-code-review?
Solidity 的智能合约代码审查和安全审计方法。在审查、审计或评估 Solidity 代码的安全性时使用。提供结构化审查流程、严重性分类、关键检查领域和 OWASP SCWE 集成。触发涉及代码审查、安全审计、漏洞评估、智能合约审查或最佳实践检查的任务。 来源:whackur/solidity-agent-toolkit。
Solidity 的智能合约代码审查和安全审计方法。在审查、审计或评估 Solidity 代码的安全性时使用。提供结构化审查流程、严重性分类、关键检查领域和 OWASP SCWE 集成。触发涉及代码审查、安全审计、漏洞评估、智能合约审查或最佳实践检查的任务。
通过命令行快速安装 solidity-code-review AI 技能到你的开发环境
来源:whackur/solidity-agent-toolkit。
Apply this methodology when performing a security audit, peer review, or general assessment of Solidity smart contracts. It is designed to identify vulnerabilities, ensure adherence to best practices, and verify the robustness of the contract logic.
Before beginning the manual review, ensure the following items are addressed:
| Critical | Direct loss of funds, permanent contract lock, or total compromise. | Reentrancy, Unprotected withdraw, Logic error in transfer. | | High | Significant impact on system functionality or exploitable under realistic conditions. | Access control bypass, Unchecked external calls, Oracle manipulation. |
Solidity 的智能合约代码审查和安全审计方法。在审查、审计或评估 Solidity 代码的安全性时使用。提供结构化审查流程、严重性分类、关键检查领域和 OWASP SCWE 集成。触发涉及代码审查、安全审计、漏洞评估、智能合约审查或最佳实践检查的任务。 来源:whackur/solidity-agent-toolkit。
为搜索与 AI 引用准备的稳定字段与命令。
npx skills add https://github.com/whackur/solidity-agent-toolkit --skill solidity-code-reviewSolidity 的智能合约代码审查和安全审计方法。在审查、审计或评估 Solidity 代码的安全性时使用。提供结构化审查流程、严重性分类、关键检查领域和 OWASP SCWE 集成。触发涉及代码审查、安全审计、漏洞评估、智能合约审查或最佳实践检查的任务。 来源:whackur/solidity-agent-toolkit。
打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/whackur/solidity-agent-toolkit --skill solidity-code-review 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用
https://github.com/whackur/solidity-agent-toolkit