项目概览
面向 Solana 程序安全审计,这项技能会检查返回数据伪造、任意 CPI、调用后账户状态过期和 PDA 签名错误四类问题,并给出针对 Anchor 或原生 Pinocchio 代码的修复建议。它提供 `/audit-cpi` 审计命令、专用审计代理和可运行的攻击与防御 PoC,重点覆盖较难发现的返回数据来源伪造。
仓库事实
- 主要语言
- TypeScript
- 许可证
- MIT
- 仓库更新时间
- 2026年6月24日
- 默认分支
- main
资源类型
通用技能
使用场景
安全与隐私
运行平台
Claude Code、Codex 等
核心能力
验证与评测