mrheyday/agentic-solidity-foundry-skill

GitHub: mrheyday/agentic-solidity-foundry-skill

一个面向 Claude Code 的 Solidity/Foundry 开发技能包,提供经过自验证的合约开发规范、安全审计流程、自动化脚本和项目脚手架,让 AI 助手具备资深智能合约工程师的能力。

Stars: 0 | Forks: 0

# Agentic Solidity/Foundry 技能 一个全面、**自我验证**的 [Claude Code](https://claude.com/claude-code) skill 用于构建、测试、保护以及自动化 Solidity 0.8.36 智能合约,并结合了 [Foundry](https://getfoundry.sh) (EVM 目标 Osaka/Fusaka)。 这不是简单的文档堆砌——其中的每一项断言都经过了验证。启动项目 `forge test` 全部通过 (8/8),评估测试用例证明了其植入的 Bug 是真实的 (4/4 测试),并且 `scripts/self-test.sh` 会在每次变更时验证整个 skill 的内部一致性 (无死链、无孤立文档、无多余构建产物)。 ## 包含内容 | 路径 | 内容说明 | |---|---| | `SKILL.md` | Claude Code 加载的 skill 定义——从这里开始。 | | `references/` | 内部化 (Vendored) 的 Solidity 0.8.36 + Foundry Book 文档、合约风格指南、安全漏洞→修复目录、带有严重性评级标准的审计工作流、BTT 测试、浏览器验证故障排除、gas 指南、决策树、部署安全、LLM 易错点文档,以及一个即插即用的“资深 Solidity 工程师”agent prompt。 | | `templates/foundry-starter/` | 一个**经过验证、可运行的** Foundry 项目 (包含自定义 error、checks-effects-interactions 模式、transient reentrancy guard、单元+fuzz+invariant 测试、CI、Makefile)——可以将其复制作为起点。 | | `scripts/` | 11 个自动化脚本:单命令质量门控 (`verify.sh`)、项目脚手架、安全扫描、gas 差异比对、storage-layout/ABI 破坏性变更检查、文档生成、打包,以及整个 skill 的完整性检查 (`self-test.sh`)。 | | `evals/` | 带有已验证测试用例的评分任务套件——包含一个真实的 reentrancy 漏洞利用/修复对,以及一个带有两个经测试证明的植入 Bug 的审计目标——用于衡量 agent 应用此 skill 的效果。 | | `FOUNDRY_MASTER_SNIPPETS.md` | 最常用命令和配置的单页复制粘贴索引。 | | `MAINTENANCE.md` | 保持锁定工具链为最新版本的重新拉取 (re-vendor)/版本升级检查清单。 | ## 环境要求 - [Claude Code](https://claude.com/claude-code) (CLI、桌面应用或 Web)。 - 已安装 [Foundry](https://getfoundry.sh) (`curl -L https://foundry.paradigm.xyz | bash && foundryup`)——这是实际运行 `forge`/`cast`/`anvil` 所必需的,而不是加载 skill 本身所必需的。 - 可选,用于特定脚本:`jq` (`scripts/abi-diff.sh`),`slither`/`aderyn` (`scripts/security-scan.sh`——如果缺失会提供安装提示)。 ## 添加 skill skill 作为目录存在于 `~/.claude/skills//` (全局,在每个项目中可用) 或 `/.claude/skills//` (限定于单个项目) 下。无论哪种方式,该目录只需包含此仓库的内容,且 `SKILL.md` 位于其根目录下即可: ``` # 全局 — 在每个 Claude Code 会话中可用 git clone https://github.com/mrheyday/agentic-solidity-foundry-skill.git \ ~/.claude/skills/foundry-solidity # 或项目级别 — 仅在一个 repo 内激活 git clone https://github.com/mrheyday/agentic-solidity-foundry-skill.git \ /.claude/skills/foundry-solidity ``` 无需构建步骤,无需配置——Claude Code 会在您下次启动会话时,自动从 `SKILL.md` 的 frontmatter (`name`, `description`) 中发现它。 ## 运行方式 您无需直接“运行”该 skill——您只需在 Claude Code 中工作,它就会在相关请求时自动激活 (Foundry 命令、Solidity 文件、测试/审计/部署问题——有关确切触发条件,请参见 `SKILL.md` 中的 `description`)。您*可以*直接运行的是: ``` # 在 cloning(或对其进行的任何编辑)之后,确认技能本身完好无损 ./scripts/self-test.sh # 从 starter 脚手架搭建一个新的、已验证的 Foundry 项目 ./scripts/scaffold.sh ~/my-new-project cd ~/my-new-project forge test -vvv # 8/8 passing out of the box # 一键质量门禁 — 在您的项目上运行此命令,而不仅仅是 starter ./scripts/verify.sh ~/my-new-project ``` 要让 Claude Code 化身为基础于此 skill 标准的资深 Solidity 工程师,请将其指向 (或粘贴) `references/agent-prompt.md`——这是一个即插即用的角色 prompt,涵盖了安全第一 (security-first) 的工作流、各个参考文档的位置、编码/测试标准、“完成”前的检查清单,以及高效的 token 执行习惯。 ## 许可证 Apache License 2.0——参见 [`LICENSE.txt`](LICENSE.txt)。第三方内部化 (Vendored) 内容 (Solidity/Foundry 文档镜像、`forge-std`、在 `references/external-skills/` 下收集的外部 skill) 保留其各自的上游许可证——请参阅每个 vendored 目录下的 `LICENSE`/`INDEX.md` 以获取出处归属和条款。
标签:Cutter, DLL 劫持, Foundry, SOC Prime, Solidity, 大语言模型, 开发工具, 智能合约