solana-vulnerability-scanner

Detect six critical vulnerability patterns in Solana and Anchor programs.

Updated Mar 27, 2026
One-click install
npx skills add https://github.com/erenisiklar/Pusula --skill solana-vulnerability-scanner-erenisiklar
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: solana-vulnerability-scanner
Source: https://github.com/erenisiklar/Pusula/tree/main/.claude/skills/solana-vulnerability-scanner
Command: npx skills add https://github.com/erenisiklar/Pusula --skill solana-vulnerability-scanner-erenisiklar

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Solana developers and security teams need a repeatable way to identify and remediate high-severity security vulnerabilities in Solana programs (native Rust and Anchor). This Skill provides a structured, automated scanning approach that highlights six critical vulnerability patterns and surfaces actionable remediation guidance.

Core Features & Use Cases

  • Detects six vulnerability patterns: Arbitrary CPI, improper PDA validation, missing ownership checks, missing signer checks, sysvar spoofing risks, and improper instruction introspection.
  • Supports Solana native programs and Anchor-based projects; analyzes program logic, CPI usage, PDA handling, and account validation patterns.
  • Produces a prioritized vulnerability report with file references, severity ratings, and concrete fixes to accelerate security reviews and pre-launch audits.

Quick Start

Scan your Solana project to produce a vulnerability report focusing on the six known patterns and remediation guidance.

Frequently Asked Questions about solana-vulnerability-scanner

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I scan my Solana program for missing signer and ownership checks?

Scanning Solana programs for missing signer and ownership checks involves analyzing program logic to detect six critical vulnerability patterns. This process identifies missing security validations across native Rust and Anchor projects, producing a prioritized report with severity ratings and concrete remediation guidance.

What is the best way to automate Anchor vulnerability auditing for PDA validation?

Automating Anchor vulnerability auditing for PDA validation requires structured scanning that highlights improper PDA validation among six critical patterns. The automated approach surfaces file references and actionable fixes to accelerate security reviews and pre-launch audits.

Does Solana vulnerability scanning work with both native Rust and Anchor programs?

Solana vulnerability scanning works with both native Rust and Anchor programs. It analyzes program logic, CPI usage, PDA handling, and account validation patterns across both project types to detect security risks.

How do I detect arbitrary CPI and sysvar spoofing risks in my Solana code?

Detecting arbitrary CPI and sysvar spoofing risks in Solana code involves automated scanning for six known vulnerability patterns. The scan narrows security risk by identifying these critical issues across Rust and Anchor projects, providing specific remediation guidance.

What critical Solana vulnerability patterns should I check before a pre-launch audit?

Critical Solana vulnerability patterns to check before a pre-launch audit include arbitrary CPI, improper PDA validation, missing ownership checks, missing signer checks, sysvar spoofing, and improper instruction introspection. Automated scanning identifies these six patterns and provides actionable fixes.

Why does my Anchor program report improper instruction introspection during security reviews?

Improper instruction introspection during Anchor security reviews occurs when program logic fails to correctly validate instruction data. Vulnerability scanning detects this pattern automatically, providing severity ratings and references to VULNERABILITY_PATTERNS.md and best practices for remediation.