scv-scan
扫描Solidity代码安全漏洞的Claude Code技能
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:scv-scan。 它的用途是:扫描Solidity代码安全漏洞的Claude Code技能 完整的 Skill 内容见:https://321skill.com/skills/scv-scan/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'扫描当前Solidity项目中的安全漏洞',它会自动加载36种漏洞速查表,然后对项目中的所有.sol文件进行语法和语义扫描,发现疑似重入攻击后,读取reentrancy.md参考文件进行深度验证,最终输出包含严重等级、受影响代码行和修复建议的审计报告。
介绍
scv-scan 是一个专为 Claude Code 设计的智能合约安全审计技能,它能够自动扫描 Solidity 代码库,识别并报告 36 种常见安全漏洞。该技能基于来自 smart-contract-vulnerabilities 项目的权威漏洞分类,覆盖重入攻击、整数溢出、未授权调用等典型问题,帮助开发者在开发早期发现潜在风险,避免链上资产损失。
使用非常简单:将技能克隆到 Claude 的 skills 目录后,在您的 Solidity 项目目录中启动 Claude,输入 /scv 命令,技能便会自动执行四阶段审计流程。首先加载浓缩的漏洞速查表,然后对代码进行语法关键字扫描和语义逻辑分析,接着对每个候选发现进行深度验证(读取对应漏洞的完整参考文件并应用检测启发式),最后输出包含严重等级、代码片段和修复建议的审计报告。
该技能特别适合智能合约开发者、区块链安全审计人员以及测试工程师。无论您是在编写新合约、审查遗留代码,还是希望快速了解项目中的安全短板,scv-scan 都能提供高效、结构化的辅助。它同样适合学术研究者用于教学演示或批量分析合约样本。
建议在项目的关键开发节点(如合约部署前)定期运行扫描,并结合参考文件中的修复建议修改代码。注意,技能依赖 Claude Code 的交互式环境,无法在完全无人工干预的 CI 流水线中自动运行;此外,扫描结果虽经过深度验证,但仍建议人工复核确认,尤其对于复杂的业务逻辑漏洞。
核心特点
不同于通用的代码扫描工具,scv-scan 结合了 36 种漏洞的详细参考文件(含前置条件、检测启发式、误报排除条件),并通过四阶段审计流程(速查表→语法扫描→语义扫描→深度验证)逐层过滤,大幅降低误报率,同时提供明确的修复指导。
注意事项
仅支持 Solidity 语言,且必须运行在 Claude Code 环境中,不适合无人工参与的自动化 CI/CD 流水线。
常见问题
如何安装 scv-scan?
将仓库克隆到 Claude skills 目录:`git clone <repo-url> ~/.claude/skills/scv`,然后进入项目目录启动 Claude 即可使用 `/scv` 命令。
scv-scan 能检测哪些漏洞类型?
覆盖36种常见漏洞,包括重入攻击、整数溢出、未授权调用、Delegatecall 滥用、前端跑路、时间戳依赖等,每种漏洞都有独立的参考文件。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/scv-scan/raw/index.md 读取 scv-scan 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/scv-scan/raw/index.md(查看排版版本)