trailmark
نگهدارنده trailofbits
ساخت و پرسوجوی graph کد Trailmark برای تحلیل امنیت
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
graph کد چندزبانه را برای تحلیل امنیت، call path، taint، blast radius و اولویتبندی audit میسازد و بررسی میکند.
چه زمانی مناسب است؟
برای تحلیل امنیت کد، attack surface، entry point، taint، blast radius یا graph source/binary با Trailmark استفاده کنید.
graphهای چندزبانهٔ source و binary code را با Trailmark برای تحلیل امنیت میسازد و پرسوجو میکند. pre-analysis برای blast radius، taint propagation، privilege boundary، entry point، proxy/unresolved call، type/reference query، structural traversal، graph diff، audit augmentation، پیوندهای cross-language/FFI/external اعلامشده از .trailmark/links.toml و SQL schema graph را پوشش میدهد. برای تحلیل call path، mapping attack surface، یافتن complexity hotspot، entry point، taint، blast radius، import یافتههای SARIF/weAudit/binary، اتصال source graph از مسیر language/RPC یا اولویتبندی audit استفاده کنید. APIهای version-specific Trailmark را پیش از استفاده feature-gate کنید و در زبان ناشناخته/چندزبانه trailmark.parse.detect_languages() یا --language auto را ترجیح دهید.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add trailofbits/skills --skill trailmark -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.