plugins/my-agents/skills/contract-audit/SKILL.md
当用户要求 "审计智能合约", "合约安全审计", "安全检查" 时应使用此技能. 引导用户选择审计 Agent, 生成含边界审计的审计方案, 然后执行审计
npx skillsauth add phpmac/skills contract-auditInstall this skill globally with one command. Works with Claude Code, Cursor, and Windsurf.
3 of 9 scanners reported clean
Some scanners were skipped, did not run, or reported a non-clean status. Review each row below.
你正在帮助用户对智能合约进行安全审计. 遵循以下四阶段流程.
目标: 确保本次审计所需的所有工具已安装, 有任何一个缺失则立即停止
行动:
which <tool> + <tool> --version 检测是否已安装| 工具 | 状态 | 版本 |
|------|------|------|
| forge | 已安装 | v1.5.1 |
| mythril | **未安装** | - |
目标: 让用户选择本次审计使用的 agent
行动:
${CLAUDE_PLUGIN_ROOT}/agents/ 目录, 列出所有安全相关 agent:| Agent | 触发关键词 | 职责 | |-------|-----------|------| | contract-scanner | Slither, Mythril, 工具扫描 | 静态分析/符号执行/fuzzing | | smart-contract-vuln | DeFi 漏洞, 攻击模式 | 漏洞知识库 + 代码逐项审计 | | vuln-discovery-orchestrator | 综合审计, 全面审计 | 协调多个 agent 分配任务并汇总 | | vuln-taxonomy-researcher | 漏洞分类, 检查清单 | 生成针对性检查清单 | | poc-verifier | PoC, 漏洞验证 | 将疑似漏洞转化为可复现 PoC | | framework-auditor | Web 框架, CVE | 前后端框架安全 (非合约) |
vuln-discovery-orchestrator (综合审计)目标: 生成详细审计方案, 包含边界分析, 获得用户确认
行动:
输出格式参考 references/audit-plan-template.md, 包含审计范围/审计维度(常规漏洞+边界+业务逻辑)/执行计划.
目标: 调用选定的 agent 执行审计方案
行动:
根据用户选择的 agent, 构造 agent 提示:
对于 vuln-discovery-orchestrator:
对于单个 agent:
汇总所有 agent 结果, 按 references/audit-report-template.md 格式输出最终审计报告
标记所有 TaskCreate 完成
data-ai
当用户提到 Linux 提权/本地提权/local privilege escalation/获取root权限/内核漏洞利用/LPE/SUID/sudo滥用/容器逃逸/权限提升检测; 或要求在Linux系统上从普通用户提升到root权限; 或查询CVE提权漏洞(如Dirty Pipe/CopyFail/Dirty Frag/PwnKit/Looney Tunables); 或需要安全加固建议时应使用此技能
tools
当用户要求 "计算仓位", "仓位管理", "止损比例", "凯利公式", "盈亏比", "资金管理", "半凯利", "反马丁格尔", "固定风险", "position sizing", "策略评估", "策略体检", "SQN", "夏普比率", "卡玛比率", "期望值", "获利因子", "MAE", "MFE", "R乘数", "索提诺", "蒙特卡洛", "样本外测试", "策略回测" 或需要计算合约交易的最优仓位/止损/资金分配/策略质量评估时应使用此技能. 覆盖仓位管理/策略评估/交易解剖/压力测试的完整框架. 即使用户只是提到 "这笔交易该下多少", "策略好不好", "复盘怎么算" 等模糊描述也应触发.
development
当用户要求 "提取API", "逆向APK", "分析APP接口", "提取业务端点", "React Native逆向", "Flutter逆向" 或需要从移动应用提取后端API信息时使用此技能. 覆盖APK解包/JS bundle分析/kernel_blob.bin分析/H5页面参数发现/Spring Boot API验证全流程. 支持React Native和Flutter两种框架.
research
当用户要求 "推荐VPS", "选服务器", "对比服务商", "建站VPS", "便宜VPS", "VPS推荐" 或需要研究/筛选/对比VPS服务商时应使用此技能. 从 hostloc/lowendtalk/lowendbox/测评站搜集真实评测数据, 交叉验证后给出可溯源排名.