Trail of Bits avatar

Trail of Bits

Official

@trailofbits · New York, New York

0Followers
|
288Public Repos
|
92Published Skills

More code: binary lifters @lifting-bits, blockchain @crytic, forks @trail-of-forks

Skills Distribution
DomainCybersecurit...Binary Analysis & .. (35%)Fuzzing & Vulnerab.. (35%)Smart Contract Sec.. (20%)Formal Verification (10%)

Agent Skills by Trail of Bits

Showing 92 vetted skills indexed across 2 GitHub repositories.

trailofbitstrailofbits
6.9k

vulnerability-triage-brocards

Evaluate vulnerability reports against 7 falsifiable brocards to accept, dismiss, or request more information.

Official
Intermediate
trailofbitstrailofbits
6.9k

github-triage

Triages open GitHub issues and pull requests via the gh CLI with gated writes.

Official
Advanced
trailofbitstrailofbits
6.9k

trailmark-finding-triage

Triages a single security finding using Trailmark graph reachability, taint, and blast-radius evidence.

Official
Advanced
trailofbitstrailofbits
6.9k

slicing-code-context

Builds bounded graph-informed source slices with Trailmark for delegation to constrained subagents.

Official
Advanced
trailofbitstrailofbits
6.9k

trailmark-review-gate

Applies structural gate rules to Trailmark graph diffs to detect security regressions in branches and pull requests.

Official
Advanced
trailofbitstrailofbits
6.9k

trailmark-variant-neighborhood

Expands a confirmed vulnerability into ranked graph-derived variant candidates for security review.

Official
Advanced
trailofbitstrailofbits
6.9k

modern-cpp

Guides C++ code toward modern C++20/23/26 idioms with security-focused replacements for legacy patterns.

Official
Intermediate
trailofbitstrailofbits
6.9k

writing-lean-proofs

Writes and reviews structured Lean 4 proofs following Mathlib conventions.

Official
Advanced
trailofbitstrailofbits
6.9k

open-sourcing

Prepares repositories for public release with secrets audits, licensing, and CI-driven release automation.

Official
Advanced
trailofbitstrailofbits
6.9k

goal-prompt

Drafts and formats copy-ready /goal commands for goal mode in Claude Code and Codex.

Official
Intermediate
trailofbitstrailofbits
6.9k

pr-improver

Runs an autonomous review-and-fix loop over branch changes until PR review passes.

Official
Advanced
trailofbitstrailofbits
6.9k

skill-improver

Runs an autonomous review-and-fix loop over Claude Code skills until review passes.

Official
Advanced
trailofbitstrailofbits
6.9k

code-improver

Runs an autonomous review-and-fix loop over a code target using a user-named reviewer.

Official
Advanced
trailofbitstrailofbits
6.9k

burpsuite-project-parser

Search and extract HTTP traffic and audit findings from Burp Suite project files.

Official
Advanced
trailofbitstrailofbits
6.5k

git-cleanup

Categorize local git branches and worktrees for safe deletion.

Official
Intermediate
trailofbitstrailofbits
6.5k

chrome-mcp-troubleshooting

Diagnose and resolve Claude Chrome MCP extension connectivity conflicts.

Official
Intermediate
trailofbitstrailofbits
6.5k

zeroize-audit

Detect missing zeroization of sensitive data in C/C++/Rust code.

Official
Advanced
trailofbitstrailofbits
6.5k

c-review

Review C/C++ code for memory safety, integer overflows, and race conditions.

Official
Advanced
trailofbitstrailofbits
6.5k

seatbelt-sandboxer

Generate and iteratively test Seatbelt sandbox profiles for macOS applications.

Official
Intermediate
trailofbitstrailofbits
6.5k

audit-augmentation

Integrates SARIF and weAudit static analysis findings into code graphs for security analysis.

Official
Advanced
trailofbitstrailofbits
6.5k

genotoxic

Categorizes mutation testing results using graph analysis to identify false positives, missing coverage, and fuzzing targets.

Official
Advanced
trailofbitstrailofbits
6.5k

trailmark

Analyze source code for security vulnerabilities using code graphs.

Official
Advanced
trailofbitstrailofbits
6.5k

mermaid-to-proverif

Translate Mermaid sequence diagrams into ProVerif formal verification models.

Official
Advanced
trailofbitstrailofbits
6.5k

graph-evolution

Detect security-relevant structural changes in code graphs between two snapshots.

Official
Advanced

Frequently Asked Questions About Trail of Bits

FAQPage Schema
What specific security tasks can I perform using these capabilities?

You can execute memory safety audits for C/C++/Rust, perform coverage-guided fuzzing with libFuzzer and AFL++, validate cryptographic implementations against Wycheproof vectors, and conduct structural security analysis of smart contracts using custom vulnerability scanners.

Which engineering personas benefit most from these security capabilities?

These capabilities are designed for security researchers, smart contract auditors, and systems engineers who require deep visibility into binary structures, memory safety, and cryptographic correctness within high-stakes production environments.

What are the primary dependencies for running these security analysis tasks?

Most tasks require standard development environments with support for LLVM/GCC instrumentation, specific language runtimes like Rust or Python, and access to analysis frameworks such as CodeQL, Semgrep, or IDA Pro for binary decompilation.