# Trailofbits Security

> Use when CodeQL/Semgrep 静态分析，漏洞检测 - 驱动安全审计、内核模块漏洞扫描。

- Skill: `chengyi818/trailofbits-security` (Agent Skill)
- Install (CLI): `npx skillmds@latest add chengyi818/trailofbits-security`
- Raw SKILL.md: https://api.skillmd.com/api/skills/chengyi818/trailofbits-security/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- Author: chengyi818 (https://skillmd.com/u/chengyi818)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/chengyi818/trailofbits-security

---


# trailofbits-security

> **编号**: 12
> **梯队**: 第二梯队
> **来源**: GitHub (Trail of Bits)

## 解决的问题

内核/驱动代码安全漏洞可能导致提权、DoS。Trail of Bits 是顶级安全研究团队。

## 适用场景

CodeQL/Semgrep 静态分析，漏洞检测

**嵌入式场景**: 驱动安全审计、内核模块漏洞扫描。

## 安装方法

GitHub: 从 trailofbits/skills 仓库安装

## 使用方法

运行 CodeQL/Semgrep 静态分析，检测缓冲区溢出、use-after-free、整数溢出、竞态条件等安全漏洞。生成漏洞报告。

## 嵌入式开发场景

驱动安全审计、内核模块漏洞扫描。

## 相关 Skill

参考 [opencode-skill-list.md](../opencode-skill-list.md) 获取完整清单和学习路径。

