Анализатор точек входа
Analyzes smart contract codebases to identify state-changing entry points for security auditing. Detects externally callable functions that modify state, categorizes them by access level (public, admin, role-restricted, contract-only), and generates structured audit reports. Excludes view/pure/read-only functions. Use when auditing smart contracts (Solidity, Vyper, Solana/Rust, Move, TON, CosmWasm
Что делает навык
Навык систематически выявляет все изменяющие состояние точки входа в кодовой базе смарт-контрактов для картирования поверхности атаки. Он классифицирует функции по уровню доступа (публичные, ролевые, контрактные) и исключает read-only функции, так как они не могут напрямую привести к потере средств.
Когда применять
- Начало аудита безопасности смарт-контрактов для картирования поверхности атаки.
- Поиск внешних функций или аудит потоков вызовов в кодовой базе.
- Анализ шаблонов контроля доступа и выявление привилегированных операций.
- Построение понимания того, какие функции могут изменять состояние контракта.
Как работает
- Определить язык смарт-контракта по расширениям файлов и загрузить соответствующий справочный файл (например, solidity.md, vyper.md).
- Проверить наличие Slither для Solidity и использовать его для автоматического извлечения точек входа, либо перейти к ручному анализу.
- Найти все файлы контрактов/модулей и извлечь externally callable функции, изменяющие состояние.
- Классифицировать каждую функцию по уровню доступа: Public, Role-Restricted, Contract-Only или Restricted (Review Required).
- Сгенерировать структурированный отчет в формате Markdown с таблицами по категориям и списком проанализированных файлов.
Примеры запросов агенту
Что понадобится
- Slither (опционально, для автоматического анализа Solidity)
- Справочные файлы из директории {baseDir}/references/ (solidity.md, vyper.md, solana.md и др.)
- Доступ к кодовой базе смарт-контрактов
Описание составлено по SKILL.md навыка, сверено 06.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.