AIKraft/Skills/Анализатор точек входа

Анализатор точек входа

Analyzes smart contract codebases to identify state-changing entry points for security auditing. Detects externally callable functions that modify state, categorizes them by access level (public, admin, role-restricted, contract-only), and generates structured audit reports. Excludes view/pure/read-only functions. Use when auditing smart contracts (Solidity, Vyper, Solana/Rust, Move, TON, CosmWasm

trailofbits official Дизайн

Что делает навык

Навык систематически выявляет все изменяющие состояние точки входа в кодовой базе смарт-контрактов для картирования поверхности атаки. Он классифицирует функции по уровню доступа (публичные, ролевые, контрактные) и исключает read-only функции, так как они не могут напрямую привести к потере средств.

Когда применять

  • Начало аудита безопасности смарт-контрактов для картирования поверхности атаки.
  • Поиск внешних функций или аудит потоков вызовов в кодовой базе.
  • Анализ шаблонов контроля доступа и выявление привилегированных операций.
  • Построение понимания того, какие функции могут изменять состояние контракта.

Как работает

  1. Определить язык смарт-контракта по расширениям файлов и загрузить соответствующий справочный файл (например, solidity.md, vyper.md).
  2. Проверить наличие Slither для Solidity и использовать его для автоматического извлечения точек входа, либо перейти к ручному анализу.
  3. Найти все файлы контрактов/модулей и извлечь externally callable функции, изменяющие состояние.
  4. Классифицировать каждую функцию по уровню доступа: Public, Role-Restricted, Contract-Only или Restricted (Review Required).
  5. Сгенерировать структурированный отчет в формате Markdown с таблицами по категориям и списком проанализированных файлов.

Примеры запросов агенту

Проведи анализ точек входа для кодовой базы Solidity, исключая view и pure функции.
Найди все изменяющие состояние функции в проекте на Vyper и классифицируй их по уровню доступа.
Проанализируй доступ к функциям в смарт-контрактах Solana (Rust) и подготовь отчет по точкам входа.

Что понадобится

  • Slither (опционально, для автоматического анализа Solidity)
  • Справочные файлы из директории {baseDir}/references/ (solidity.md, vyper.md, solana.md и др.)
  • Доступ к кодовой базе смарт-контрактов

Описание составлено по SKILL.md навыка, сверено 06.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «entry-point-analyzer» из репозитория: # https://github.com/trailofbits/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r entry-point-analyzer/ ~/.claude/skills/entry-point-analyzer/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.