foundry-poc-mainnet-fork
一键生成可直接提交的智能合约漏洞主网分叉PoC
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:foundry-poc-mainnet-fork。 它的用途是:一键生成可直接提交的智能合约漏洞主网分叉PoC 完整的 Skill 内容见:https://321skill.com/skills/foundry-poc-mainnet-fork/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'使用foundry-poc-mainnet-fork技能,为以下漏洞写一个PoC:在以太坊主网某借贷协议的清算函数中存在重入漏洞,攻击者可盗取资金。链:ethereum,分叉区块:20000000,地址:- 核心合约:0x... - 资金池:0x...'。技能会首先对漏洞进行分类,然后生成一个完整的Foundry测试文件,并给出运行命令和测试通过的断言说明。
介绍
这是一个专为智能合约安全研究人员设计的Claude Code技能,旨在将漏洞发现快速转化为可直接提交的Foundry概念验证(PoC)测试。它解决了研究人员在编写主网分叉PoC时,手动查找合约地址、编写接口、搭建测试框架等繁琐耗时的问题。
使用时,您只需在Claude Code对话中提供漏洞描述、目标链、分区块以及相关合约地址,该技能便会自动生成一个完整的Foundry测试文件。该文件会分叉主网,绑定真实合约地址,并执行从触发漏洞到最终影响的完整攻击链,最后通过断言验证漏洞状态。
该技能特别适合在漏洞赏金平台或审计项目中工作的智能合约安全研究人员,帮助他们将宝贵的时间专注于漏洞分析本身,而非PoC的构建细节。它尤其擅长处理盗窃、拒绝服务和资金冻结等类型的漏洞。
使用前请确保已安装Foundry并配置好EVM RPC节点。技能会严格基于真实部署的合约生成测试,避免使用模拟或捷径,确保PoC的严谨性和可复现性。如果输入信息不足或地址无法验证,技能会明确告知所需补充的内容。
核心特点
与同类技能相比,它严格基于真实主网分叉环境生成端到端测试,拒绝使用模拟合约或`vm.store`等捷径,确保生成的PoC能通过`forge test`且可直接用于漏洞提交。同时,它能自动对漏洞进行分类(历史冻结/前瞻性风险)并识别攻击链的起始触发点。
注意事项
不适合需要快速验证理论或仅需最小化复现场景的研究,因为它强制要求使用真实部署的合约地址和完整的分叉环境。
常见问题
这个技能需要我懂Solidity和Foundry吗?
需要。它生成的是Foundry测试文件,您需要具备基本的Solidity和Foundry使用知识来运行和理解测试。
如果我只知道部分合约地址怎么办?
技能会尝试根据您提供的信息寻找缺失的地址,如果无法验证或找到关键地址,它会停止并明确告知您需要补充哪些信息。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/foundry-poc-mainnet-fork/raw/index.md 读取 foundry-poc-mainnet-fork 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/foundry-poc-mainnet-fork/raw/index.md(查看排版版本)