Krait
Claude Code skills for Solidity security auditing. 90% precision across 40 blind Code4rena contests. Zero API cost.
Profil aset
Riset dan pekerjaan pengetahuan
Deep research, source comparison, literature review, RAG, knowledge search, and reports.
Skenario
RAG and knowledge
I need my agent to build a RAG workflow over documents and retrieve reliable context.
Kecocokan Agent
Claude Code + CLI + Codex
Cocok untuk Codex, Claude Code, Cursor, CLI, atau Agent khusus.
Pasang
Siap
npx skills add ZealynxSecurity/krait
Pemeliharaan
Terkini
11 hari sejak push
Risiko
Perlu ditinjau
Financial research output is not financial advice; require human review before any live investment decision
Kualitas GitHub
19
71/100 Kualitas · 75/100 Kepercayaan
Tag cakupan
Catatan ulasan
Financial research output is not financial advice; require human review before any live investment decision · Low GitHub adoption signal
Kartu adopsi Agent
Kepercayaan, audit, dan kesiapan pemasangan dalam sekali lihat
Skor ini menggabungkan metadata repositori publik, sinyal ulasan OpenAgentSkill, kebaruan pemeliharaan, dan kesiapan pemasangan. Ini adalah sinyal shortlist, bukan pengganti peninjauan manusia.
Kualitas
KuatSolid option that is likely worth shortlisting for production workflows.
Kepercayaan
Hanya sandboxKandidat berguna dengan sinyal kepercayaan yang kurang atau bercampur. Gunakan di ruang kerja terisolasi hingga loop hasil membuktikan kecocokan tugas.
Audit
Perlu ditinjauTinjauan yang dapat dibaca mesin tentang kesiapan pemasangan, metadata keamanan, pemeliharaan, dan risiko adopsi.
Trust Score OpenAgentSkill v5
Tinjauan manusia sebelum pemasangan
Jalankan hanya dalam sandbox dan bandingkan alternatif terdekat sebelum digunakan untuk kerja nyata.
Star
19 star GitHub
Aktivitas repositori
19 star dan 1 fork
Pemeliharaan
11 hari sejak push
Lisensi
MIT
Pasang
npx skills add ZealynxSecurity/krait
Keamanan pemasangan
Jalur pemasangan paket atau runtime standar
Cakupan izin
filesystem or document access, network or browser access
Hasil Agent
Belum ada data hasil Agent
Dokumentasi
Konteks README/SKILL.md kuat
Ringkasan risiko
Tinjau sebelum produksi
- Financial research output is not financial advice; require human review before any live investment decision.
- Low GitHub adoption signal
- Quality score needs review
- GitHub adoption: 19 GitHub stars
Kesiapan pemasangan
Jalur pemasangan tersedia
- Jalur pemasangan tersedia
- Bukti repositori tersedia
- Lisensi dinyatakan
- Belum ada bukti hasil Agent-Proven
Metadata yang dapat dibaca Agent
Data keputusan yang dapat dibaca mesin untuk skill ini.
Gunakan blok ini atau JSON tersemat untuk memutuskan apakah Agent perlu memasang skill ini, memilih alternatif, atau meminta tinjauan manusia terlebih dahulu.
Tugas yang sesuai
- alur kerja Testing and QA
- Tim Claude Code
- builders willing to evaluate younger projects
- Run test suites
Agent yang sesuai
Keputusan pemasangan
- Perintah
- npx skills add ZealynxSecurity/krait
- Kebijakan
- Tinjau
- Tinjauan manusia
- Ya
Kepercayaan dan risiko
- Kepercayaan
- 67/100
- Audit
- 81/100
- Tingkat risiko
- Perlu ditinjau
Lingkar hasil
- Endpoint
- /api/agent/outcome
- ID event
- resolve
- Hasil
- 5
Perintah pemasangan
npx skills add ZealynxSecurity/kraitJangan gunakan ketika
- Tim yang membutuhkan SLA dengan dukungan vendor
- production agents without a repository review
- Low GitHub adoption signal
- Financial research output is not financial advice; require human review before any live investment decision
- Financial research output is not financial advice; require human review before any live investment decision.
Keamanan Agent v2
65/100 · Tinjau sebelum memasang
Kandidat yang dapat digunakan, tetapi Agent harus menampilkan catatan izin dan audit sebelum memasang.
Memerlukan persetujuan manusia sebelum memasang ke workspace nyata.
Sedang
Akses jaringan
Skill kemungkinan mengambil halaman jarak jauh, API, repositori, atau layanan eksternal.
Sedang
Akses sistem file
Skill dapat membaca atau menulis file proyek, dokumen, artefak yang dihasilkan, atau status workspace lokal.
- Financial research output is not financial advice; require human review before any live investment decision
Target pemasangan
Pasang skill ini di alur Agent Anda
Gunakan endpoint publik untuk mengambil perintah, checklist keamanan, prompt target, dan tautan kanonis.
OpenAgentSkill CLI
Resolve policy, run the source installer safely, and report a verified install receipt.
$ npx --yes https://github.com/Leon-Drq/openagentskill/releases/download/cli-v0.2.1/openagentskill-0.2.1.tgz install zealynxsecurity-kraitRencana resolusi Agent
Biarkan Agent memverifikasi kecocokan sebelum memasang.
API Resolve mengembalikan skill utama, alternatif, kebijakan keamanan, catatan audit, target pemasangan, dan prompt siap pakai.
Buka JSON
/api/agent/resolve?task=Use%20Krait%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Teks Resolve
/api/agent/resolve?task=Use%20Krait%20for%20an%20agent%20workflow&agent=codex&max_risk=medium&format=text
Serah-terima pemasangan
/api/skills/zealynxsecurity-krait/install
Agent harus memeriksa
- Task fit and alternatives from Resolve API.
- Audit score, trust score, and safety policy warnings.
- Install target compatibility for Codex, Claude Code, Cursor, or CLI.
Salin prompt
Task: Use Krait in this workspace.
Resolve first: https://www.openagentskill.com/api/agent/resolve?task=Use%20Krait%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Review install handoff: https://www.openagentskill.com/api/skills/zealynxsecurity-krait/install
Install command: npx skills add ZealynxSecurity/krait
Before running it, summarize audit warnings, required permissions, and the fallback skill if install is risky.Serah-terima Agent
Berikan jalur pemasangan kepada Agent, bukan direktori lain.
Gunakan endpoint publik untuk mengambil perintah, checklist keamanan, prompt target, dan tautan kanonis.
Serah-terima pemasangan
/api/skills/zealynxsecurity-krait/install
Format teks LLM
/api/skills/zealynxsecurity-krait/install?format=text
Cari alternatif
/api/skills/search?q=Krait&limit=3
Prompt Agent
Use Krait for this task. Review https://www.openagentskill.com/api/skills/zealynxsecurity-krait/install, then install with: npx skills add ZealynxSecurity/kraitMetadata Registry
Profil yang dapat dibaca Agent untuk pemilihan skill otomatis.
API Registry menyediakan sinyal keputusan, kepercayaan, audit, use case, dan pemasangan tanpa mengikis UI.
Manifest
/api/registry/manifest/zealynxsecurity-krait
Teks LLM
/api/registry/manifest/zealynxsecurity-krait?format=text
Alias pemasangan
/api/registry/install/zealynxsecurity-krait
Rekomendasikan
/api/registry/recommend?task=Use%20Krait%20in%20an%20agent%20workflow&limit=3
Kecocokan Agent
Testing and QA
Platform
TypeScript, Claude Code
Laporan audit
Perlu ditinjau · 81/100
Tinjauan yang dapat dibaca mesin tentang kesiapan pemasangan, metadata keamanan, pemeliharaan, dan risiko adopsi.
Panel keputusan Agent
Fallback candidate for Testing and QA
Prototype with this skill first; keep a fallback candidate ready.
Peran di stack
Kandidat cadangan
Kecocokan utama
Testing and QA
Label kepercayaan
Buat prototipe dulu
Jalur pemasangan
Perintah siap
Gunakan saat
- alur kerja Testing and QA
- Tim Claude Code
- builders willing to evaluate younger projects
Bukti
- recent repository activity
- install command or GitHub repo available
- profil kualitas 71/100
- 3 event interaksi OpenAgentSkill
tinjau dulu
- Low GitHub adoption signal
Jalur implementasi
- 1Pasang di Agent sandbox dan jalankan satu tugas Testing and QA dari awal hingga akhir.
- 2Compare output quality, latency, and failure behavior against at least one alternative.
- 3Promote it into production only after reviewing repository permissions, license, and maintenance signals.
Profil kepercayaan
Hanya sandbox
Kandidat berguna dengan sinyal kepercayaan yang kurang atau bercampur. Gunakan di ruang kerja terisolasi hingga loop hasil membuktikan kecocokan tugas.
Adopsi GitHub
Perbaiki19 star GitHub
Aktivitas star/fork
Perbaiki19 star dan 1 fork; aktivitas issue tidak tersedia dalam metadata saat ini
Pemeliharaan terbaru
Lulus11 hari sejak push
Kejelasan lisensi
LulusMIT
Sinyal positif
- Tinjauan AI disetujui
- Jalur pemasangan tersedia
- Bukti repositori tersedia
- Repositori yang baru dipelihara
- Perintah pemasangan tidak memiliki pola berisiko tinggi yang jelas
- Loop hasil siap tetapi membutuhkan eksekusi Agent nyata pertama
Tinjau sebelum memasang
- Financial research output is not financial advice; require human review before any live investment decision.
- Low GitHub adoption signal
- Quality score needs review
- GitHub adoption: 19 GitHub stars
- Stars/forks activity: 19 stars, 1 forks; issue activity unavailable in current metadata
- Belum ada laporan hasil Agent nyata
- Tinjauan manusia diperlukan sebelum pemasangan tanpa pengawasan
Tindakan yang disarankan
Jalankan hanya dalam sandbox dan bandingkan alternatif terdekat sebelum digunakan untuk kerja nyata.
Profil kualitas
Kuat kandidat untuk alur kerja Agent
Solid option that is likely worth shortlisting for production workflows.
Kecocokan alur kerja
Gunakan skill ini pada skenario berikut
Verify behavior
Testing and QA
I need my agent to test a web app, reproduce bugs, and verify fixes.
Reduce risk
Security and compliance
I need my agent to scan a project for security risks and summarize what needs attention.
Operate local tools
Local desktop
I need my agent to operate local files and desktop apps in a repeatable workflow.
Kecocokan alur kerja
Tambahkan ke alur kerja lengkap
Ingest, retrieve, and cite
RAG knowledge base
A workflow for document-heavy agents that ingest files, create searchable knowledge, retrieve relevant context, and answer with grounded sources.
Operate and verify web apps
Browser QA agent
A workflow for agents that navigate products, fill forms, take screenshots, and verify real user flows across web applications.
Find, compare, and synthesize
Research report agent
A workflow for agents that gather sources, compare claims, summarize long material, and draft useful research briefs.
Daftar alternatif
Bandingkan sebelum memasang
Similar skills that may fit this task.
Wazuh
Wazuh - The Open Source Security Platform. Unified XDR and SIEM protection for endpoints and cloud workloads.
Maigret
🕵️♂️ Collect a dossier on a person by username from 3000+ sites
Nuclei
Nuclei is a fast, customizable vulnerability scanner powered by the global security community and built on a simple YAML-based DSL, enabling collaboration to tackle trending vulnerabilities on the internet. It helps you find vulnerabilities in your applications, APIs, networks, DNS, and cloud configurations.
Infisical
Infisical is the open-source platform for secrets, certificates, and privileged access management.
Ringkasan
# Krait
**AI-assisted security verification for Solidity smart contracts.** Not a scanner — a structured methodology with 101 heuristics, 26 analysis modules, and 8 kill gates, tested blind against 50 Code4rena contests at **100% precision**. Runs inside [Claude Code](https://docs.anthropic.com/en/docs/claude-code). Free.
### At a Glance
| | | |---|---| | **Current version** | v8.2 (kill-gate parity, Impact Premise, rescan + per-contract recall phases) | | **Measured baseline** | **v8** — 50 contests. v8.1/v8.2 are not yet re-measured ([why](METHODOLOGY.md#-unvalidated-since-the-v8-baseline)) | | **Detection angles** | 16 per function (4 lenses × 4 mindsets) | | **Heuristics** | 43 original + 58 extended (from open-source community) | | **Analysis modules** | 15 deep-dive module files + 26 inline modules (A-X) | | **Audit-trail rules** | R8 / R10 / R11 / R12 / R15 / R16 — exercised per finding (v8.1) | | **Domain primers** | 7 (DEX, Lending, Staking, GameFi, Bridges, Proxies, Wallets) | | **Kill gates** | 8 automatic + Impact Premise + 10 FP patterns (identical on both surfaces, parity-tested) | | **Shadow audits** | 50 contests, 100% precision, 0 FPs/contest (v8 baseline) | | **Full methodology** | [`METHODOLOGY.md`](METHODOLOGY.md) — every technique, publicly documented |
### Two Local Surfaces, One Web Platform
This repo ships **two** Claude Code surfaces. They answer different questions, and you can run either or both.
| | **Audit pipeline** (`/krait`) | **Checklist plugin** (`/krait:scan`) | |---|---|---| | Question it answers | "What bugs are in this code?" | "Am I ready for an audit?" | | Method | Multi-phase adversarial reasoning from first principles | 845 curated checks across 39 DeFi verticals | | Output | Exploit traces with file:line, severity, suggested fix | Per-check verdicts, importable assessment JSON | | Bar | Zero false positives — 8 kill gates try to disprove every finding | Coverage — every applicable check gets a verdict | | Lives in | `
Kompatibilitas platform
Detail teknis
- Versi
- 1.0.0
- Lisensi
- MIT
- Pembaruan terakhir
- 18 Agu 2026
- Diterbitkan
- 11 Agu 2026
Framework dan alat
Ringkasan keputusan
Kandidat cadangan
recent repository activity
Audit
Tinjauan pemasangan
Tinjauan pemasangan dan adopsi
- Keamanan
- 84/100
- Pemeliharaan
- 100/100
- Pasang
- 92/100
Bukti tervalidasi Agent
Bukti tervalidasi Agent
Laporan hasil setelah resolve, tinjau, pasang, dan satu eksekusi terbatas.
- Tingkat sukses
- —
- Kegagalan terbaru
- —
- Hasil
- 0
- Kualitas output
- —
- Gagal
- 0
- Tidak relevan
- 0
- Pemasangan
- 0
- Diblokir risiko
- 0
- Perlu penyiapan
- 0
- Produksi
- 0
Belum ada data hasil Agent. Eksekusi pertama dapat melaporkan keberhasilan, kebutuhan setup, blok risiko, kegagalan, atau tidak relevan melalui /api/agent/outcome.
Pasang
Tambahkan ke alur Agent
Gratis dan sumber terbuka. Tinjau laporan sebelum memasang pada Agent produksi.
Siklus pertumbuhan
Kit berbagi
Draf berbasis skenario untuk Krait, siap untuk posting manual di X.
Krait: A structured Claude Code skill package for Solidity security auditing with documented methodo... 19 stars https://www.openagentskill.com/skills/zealynxsecurity-krait?ref=x
Balasan opsional dengan perintah pemasangan
Listing + install path for Krait: https://www.openagentskill.com/skills/zealynxsecurity-krait?ref=x Install: npx skills add ZealynxSecurity/krait
Sumber listing
Diindeks komunitas
Listing ini diindeks dari sumber publik dan belum ditandai resmi hingga klaim pemelihara disetujui.
- Kreator
- ZealynxSecurity
- Sumber
- ZealynxSecurity/krait
- Diindeks oleh
- Indeks komunitas OpenAgentSkill
Atribusi menautkan ke repositori publik atau profil kreator. Kreator dapat mengklaim listing untuk memperbarui sinyal kepemilikan.
Klaim skill iniKlaim pemilik
Klaim listing skill ini
Listing Diindeks komunitas ini dikaitkan dengan ZealynxSecurity, tetapi belum ditandai resmi. Klaim untuk menambahkan sinyal pemilik terverifikasi dan membuat pembaruan peluncuran, pemasangan, serta audit berikutnya lebih tepercaya.
Kit backlink kreator
Tambahkan badge bukti ke README Anda
Tampilkan listing kanonis, sinyal kepercayaan dan audit saat ini, serta bukti Agent-Proven nyata di tempat pengembang mengevaluasi repositori.
[](https://www.openagentskill.com/skills/zealynxsecurity-krait)
[](https://www.openagentskill.com/skills/zealynxsecurity-krait)
[](https://www.openagentskill.com/skills/zealynxsecurity-krait/audit)
[](https://www.openagentskill.com/skills/zealynxsecurity-krait)Penulis
ZealynxSecurity
@zealynxsecurity
Kecocokan platform
Sinyal kesehatan
- Star GitHub
- 19
- Skor kualitas
- 44/100
- Push GitHub terakhir
- 11 Agu 2026
- Petunjuk framework
- 1
- Tampilan OpenAgentSkill
- 3
- Salinan pemasangan
- 0
- Klik keluar
- 0
Sinyal komunitas
Bagikan apakah skill ini bermanfaat untuk alur kerja Agent Anda. Masukan gabungan meningkatkan peringkat dari waktu ke waktu.
Kepercayaan & keamanan
Hanya sandbox
- Adopsi GitHub19 star GitHubPerbaiki
- Aktivitas star/fork19 star dan 1 fork; aktivitas issue tidak tersedia dalam metadata saat iniPerbaiki
- Pemeliharaan terbaru11 hari sejak pushLulus
- Kejelasan lisensiMITLulus
- Kelengkapan README/SKILL.mdMetadata memuat konteks penggunaan dan alur kerja yang cukupLulus
- Risiko dependensi/runtimenetwork or browser surfaceLulus
Skill terkait
Wazuh
Wazuh - The Open Source Security Platform. Unified XDR and SIEM protection for endpoints and cloud workloads.
16.3K StarMaigret
🕵️♂️ Collect a dossier on a person by username from 3000+ sites
32.9K StarNuclei
Nuclei is a fast, customizable vulnerability scanner powered by the global security community and built on a simple YAML-based DSL, enabling collaboration to tackle trending vulnerabilities on the internet. It helps you find vulnerabilities in your applications, APIs, networks, DNS, and cloud configurations.
29.2K StarInfisical
Infisical is the open-source platform for secrets, certificates, and privileged access management.
27.4K Star