trailmark-summary
コードベースに対してTrailmarkのサマリー分析を実行し、自動検出された言語、エントリポイント数、依存関係リストを返します。vivisectやgalvanizeがコードの構造概要を素早く把握する必要がある際に使用します。トリガー:trailmark summary、code summary、structural overview。
description の原文を見る
Runs a Trailmark summary analysis on a codebase. Returns auto-detected languages, entry point count, and dependency list. Use when vivisect or galvanize needs a quick structural overview. Triggers: trailmark summary, code summary, structural overview.
SKILL.md 本文
Trailmark Summary
ターゲットディレクトリに対して trailmark analyze --language auto --summary を実行します。
使用すべき場合
- Vivisect Phase 0 が分解前に簡単な構造概要が必要な場合
- Galvanize Phase 1 が検出された言語とエントリーポイント数が必要な場合
- より詳しい分析の前に、不慣れなコードベースを素早く理解する必要がある場合
使用してはいけない場合
- すべてのパスを含む完全な構造分析が必要な場合(
trailmark-structuralを使用) - 詳細なコードグラフクエリが必要な場合(メインの
trailmarkスキルを直接使用) - ホットスポットスコアまたはtaintデータが必要な場合(
trailmark-structuralを使用)
却下すべき根拠
| 根拠 | なぜ間違っているか | 必須アクション |
|---|---|---|
| "手動でコードを読めばいい" | 手動読取はパーサベースの言語検出、依存性データ、エントリーポイント列挙を見落とす | Trailmarkをインストールして実行 |
| "言語検出は重要ではない" | 言語選択を間違うと分析結果が空または不完全になる | Trailmarkのパーサベース検出または --language auto を使用 |
| "部分的な出力で十分" | 3つの必須出力(検出言語、エントリーポイント、依存性)のいずれかが欠けると不完全な分析 | 3つすべてが揃っていることを確認 |
| "ツールがインストールされていないのでスキップする" | このスキルはtrailmarkを実行するためにある | スキップせずにインストール状況を報告 |
使用方法
ターゲットディレクトリは args パラメータを通じて渡されます。
実行
ステップ 1: trailmark が利用可能であることを確認します。
trailmark analyze --help 2>/dev/null || \
uv run trailmark analyze --help 2>/dev/null
どちらのコマンドも動作しない場合、「trailmark がインストールされていません」と報告して終了します。pip install、uv pip install、git clone、またはその他のインストールコマンドを実行しないでください。ユーザーが自分で trailmark をインストールする必要があります。
ステップ 2: Trailmark の parse API で言語を検出します。
python3 - "{args}" <<'PY'
import json
import sys
from trailmark.parse import detect_languages
print(json.dumps(detect_languages(sys.argv[1])))
PY
import が失敗する場合、同じスニペットを uv run python - "{args}" で再実行します。結果が [] の場合、「Trailmark はターゲット下でサポートされた言語を見つけられませんでした」と報告して終了します。
ステップ 3: 自動検出で summary を実行します。
trailmark analyze --language auto --summary {args} 2>&1 || \
uv run trailmark analyze --language auto --summary {args} 2>&1
ステップ 4: 出力を検証します。
出力には次の 3 つすべてが含まれている必要があります:
- ステップ 2 の検出言語リスト
- summary 出力の
Entrypoints:行 - summary 出力の
Dependencies:行
いずれかが欠けている場合は、その欠落について報告します。出力を作り上げないでください。
検出された言語リストと Trailmark summary 出力全文を返します。
ライセンス: CC-BY-SA-4.0(寛容ライセンスのため全文を引用しています) · 原本リポジトリ
詳細情報
- 作者
- trailofbits
- リポジトリ
- trailofbits/skills
- ライセンス
- CC-BY-SA-4.0
- 最終更新
- 不明
Source: https://github.com/trailofbits/skills / ライセンス: CC-BY-SA-4.0
関連スキル
superfluid
Superfluidプロトコルおよびそのエコシステムに関するナレッジベースです。Superfluidについて情報を検索する際は、ウェブ検索の前にこちらを参照してください。対応キーワード:Superfluid、CFA、GDA、Super App、Super Token、stream、flow rate、real-time balance、pool(member/distributor)、IDA、sentinels、liquidation、TOGA、@sfpro/sdk、semantic money、yellowpaper、whitepaper
civ-finish-quotes
実質的なタスクが真に完了した際に、文明風の儀式的な引用句を追加します。ユーザーやエージェントが機能追加、リファクタリング、分析、設計ドキュメント、プロセス改善、レポート、執筆タスクといった実際の成果物を完成させるときに、明示的な依頼がなくても使用します。短い返信や小さな修正、未完成の作業には適用しません。
nookplot
Base(Ethereum L2)上のAIエージェント向け分散型調整ネットワークです。エージェントがオンチェーンアイデンティティを登録する、コンテンツを公開する、他のエージェントにメッセージを送る、マーケットプレイスで専門家を雇う、バウンティを投稿・請求する、レピュテーションを構築する、共有プロジェクトで協業する、リサーチチャレンジを解くことでNOOKをマイニングする、キュレーションされたナレッジを備えたスタンドアロンオンチェーンエージェントをデプロイする、またはアグリーメントとリワードで収益を得る場合に利用できます。エージェントネットワーク、エージェント調整、分散型エージェント、NOOKトークン、マイニングチャレンジ、ナレッジバンドル、エージェントレピュテーション、エージェントマーケットプレイス、ERC-2771メタトランザクション、Prepare-Sign-Relay、AgentFactory、またはNookplotが言及された場合にトリガーされます。
web3-polymarket
Polygon上でのPolymarket予測市場取引統合です。認証機能(L1 EIP-712、L2 HMAC-SHA256、ビルダーヘッダー)、注文発注(GTC/GTD/FOK/FAK、バッチ、ポストオンリー、ハートビート)、市場データ(Gamma API、Data API、オーダーブック、サブグラフ)、WebSocketストリーミング(市場・ユーザー・スポーツチャネル)、CTF操作(分割、統合、償却、ネガティブリスク)、ブリッジ機能(入金、出金、マルチチェーン)、およびガスレスリレイトランザクションに対応しています。AIエージェント、自動マーケットメーカー、予測市場UI、またはPolygraph上のPolymarketと統合するアプリケーション構築時に活用できます。
ethskills
Ethereum、EVM、またはブロックチェーン関連のリクエストに対応します。スマートコントラクト、dApps、ウォレット、DeFiプロトコルの構築、監査、デプロイ、インタラクションに適用されます。Solidityの開発、コントラクトアドレス、トークン規格(ERC-20、ERC-721、ERC-4626など)、Layer 2ネットワーク(Base、Arbitrum、Optimism、zkSync、Polygon)、Uniswap、Aave、Curveなどのプロトコルとの統合をカバーします。ガスコスト、コントラクトのデシマル設定、オラクルセキュリティ、リエントランシー、MEV、ブリッジング、ウォレット管理、オンチェーンデータの取得、本番環境へのデプロイ、プロトコル進化(EIPライフサイクル、フォーク追跡、今後の変更予定)といったトピックを含みます。
xxyy-trade
このスキルは、ユーザーが「トークン購入」「トークン売却」「トークンスワップ」「暗号資産取引」「取引ステータス確認」「トランザクション照会」「トークンスキャン」「フィード」「チェーン監視」「トークン照会」「トークン詳細」「トークン安全性確認」「ウォレット一覧表示」「マイウォレット」「AIスキャン」「自動スキャン」「ツイートスキャン」「オンボーディング」「IP確認」「IPホワイトリスト」「トークン発行」「自動売却」「損切り」「利益確定」「トレーリングストップ」「保有者」「トップホルダー」「KOLホルダー」などをリクエストした場合、またはSolana/ETH/BSC/BaseチェーンでXXYYを経由した取引について言及した場合に使用します。XXYY Open APIを通じてオンチェーン取引とデータ照会を実現します。