DarkNavySecurity/web3-skills
GitHub: DarkNavySecurity/web3-skills
面向 Web3 的智能合约、客户端与链上攻击一体化审计技能包,解决自动化深度审查与证据验证难题。
Stars: 47 | Forks: 4
# web3-skills
[](./LICENSE)
[](https://immunefi.com/profile/DARKNAVY/)
[](https://docs.anthropic.com/en/docs/claude-code)
Web3 安全技能工具包,适用于 [Claude Code](https://docs.anthropic.com/en/docs/claude-code) — 智能合约审计、区块链客户端审计和链上漏洞调查。
## 技能
| 技能 | 描述 |
|------|------|
| [**contract-auditor**](./contract-auditor/) | 基于 DFS 的多智能体审计,用于 Solidity — 上下文映射、并行排查代理、对抗验证 |
| [**client-auditor**](./client-auditor/) | 针对区块链节点代码库(Go、Rust、C/C++ 等)的 7 阶段编排审计,涵盖 20 种漏洞模式家族 |
| [**exploit-investigator**](./exploit-investigator/) | 用于链上攻击分析的多智能体流水线,包含分析师-验证器辩论循环和可选的 Foundry 漏洞复现 |
## 履历记录
**智能合约审计** — 在 [Immunefi](https://immunefi.com/profile/DARKNAVY/) 赚取 21,000 美元
**区块链客户端审计**
- 在 [Immunefi](https://immunefi.com/profile/DARKNAVY/) 赚取 1,000 美元(1 个中危发现)
- 独立在 [rippled](https://github.com/XRPLF/rippled)(XRP 账本)中发现漏洞,已获官方确认并修复
**链上漏洞分析** — 在 [web3-exploit-analysis](https://github.com/DarkNavySecurity/web3-exploit-analysis) 中提交 40+ 个分析成果,也发布在 [](https://x.com/Defi_Nerd_sec)
## 安装
在 Claude Code 中输入:
```
Install skill https://github.com/DarkNavySecurity/web3-skills/
```
或手动克隆:
```
git clone https://github.com/DarkNavySecurity/web3-skills.git
bash web3-skills/install.sh
```
## 更新
```
Update skill https://github.com/DarkNavySecurity/web3-skills/
```
## 许可证
[MIT](./LICENSE)
## 联系
[](https://x.com/DarkNavyOrg) [](https://x.com/Defi_Nerd_sec) [](https://www.darknavy.org/)
标签:20漏洞模式, C/C++审计, Claude Code, DFS审计, Go审计, Immunefi, On-Chain攻击分析, rippled漏洞, Rust审计, Solidity审计, Tactic, UML, Web3安全, Web3技能, XRP Ledger, 免疫币, 区块链安全, 区块链客户端审计, 区块链节点审计, 去中心化安全, 可视化界面, 多智能体审计, 安全工具链, 客户端漏洞, 对抗验证, 并行审计, 技巧, 技能套件, 日志审计, 智能合约审计, 智能合约漏洞