plamen

一个由数十个AI智能体协同工作的Web3安全审计工具

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:plamen。
它的用途是:一个由数十个AI智能体协同工作的Web3安全审计工具
完整的 Skill 内容见:https://321skill.com/skills/plamen/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“请使用Plamen审计这个Solidity智能合约项目。”,它会引导你选择AI后端(Claude Code或Codex),然后自动协调数十个AI代理对合约进行分阶段深度扫描,最终生成一份包含漏洞描述、风险等级和可验证PoC的详细审计报告。

介绍

Plamen是一个专为智能合约和区块链节点基础设施设计的自动化安全审计工具。它通过协调18到100个AI智能体,在超过40个审计阶段中协同工作,能够自动生成包含已验证PoC(概念验证)漏洞利用的详细审计报告,帮助开发者发现潜在的安全风险。

使用Plamen前,你需要安装Claude Code或OpenAI Codex CLI作为后端,并准备好Python、Node.js和Git环境。安装过程支持通过AI助手引导或直接在终端执行命令完成。安装后,运行plamen setup来自动配置特定区块链(如Foundry、Solana CLI等)的开发工具链。

这个工具非常适合智能合约开发者、区块链安全研究员以及负责L1节点客户端安全审计的工程师。它能够系统性地覆盖代码漏洞、逻辑缺陷和基础设施风险,将复杂的审计流程自动化。

需要注意的是,Plamen对运行环境有一定要求,包括特定版本的Python和Node.js。在macOS上需要Xcode命令行工具,Windows则需要开启开发者模式。首次使用建议通过AI助手引导安装,并预留足够内存(约6GB)来构建可选的漏洞知识库(RAG),以获得更全面的审计覆盖。

核心特点

Plamen的核心区别在于其“多智能体协同审计”架构,它能将审计任务拆解给数十个专注于不同漏洞类型或审计阶段的AI代理,并支持EVM、Solana、Aptos、Sui等七大主流区块链生态,而同类工具通常只覆盖单一生态或采用单一模型进行审计。

注意事项

不适合审计非Web3领域的传统软件或对审计速度要求极高的实时部署前检查。

常见问题

Plamen支持审计哪些区块链?

支持EVM/Solidity、Solana/Anchor、Aptos Move、Sui Move、Soroban/Stellar、DAML/Canton以及Go/Rust编写的L1节点客户端。

必须安装Claude Code或Codex吗?

是的,至少需要安装其中一个作为AI后端。Claude Code对MCP工具支持更广,是首选;Codex是使用OpenAI模型的替代方案。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/plamen/raw/index.md 读取 plamen 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。