合约巡检

1天前更新 0 00

合约巡检

收录时间:
2026-03-14
下载 Markdown 文档
保存原始技能说明,便于离线查看、转存和审查。
下载 Markdown 文档
合约巡检合约巡检
合约巡检

合约巡检

适用人群

适合:要审计智能合约和链上逻辑的人、要先排查重入、溢出和抢跑风险的人、要在合约上线前做安全检查的开发者

技能介绍

这个技能用于审计智能合约中的重入、溢出和抢跑等风险,适合上线前先做一轮链上安全排查。

它适合在链上合约上线前先做一轮安全巡检,把高风险模式先排出来。

业务背景和落地案例

当团队要审计 Solidity 合约、检查重入或抢跑风险时,会先用 合约巡检 做第一轮分析,再继续修复和复审。

能做什么

  • 检查智能合约常见漏洞和攻击面。
  • 整理重入、溢出和抢跑等风险。
  • 输出便于继续修复的审计结论。

安装方法

方式 1:对 OpenClaw 说(不用写代码)

适合:OpenClaw、Codex、Kimiclaw、Windsurf、Trae、华为 CodeArts。

直接对 OpenClaw 说:

帮我安装一个叫 合约巡检 的 Skill。
如果安装时需要精确名字,就用 skills-collections-web3-testing。
装好以后,先用它帮我处理一遍当前任务。

如果需要手动安装,可以用这条命令:

clawhub install skills-collections-web3-testing

方式 2:导入 MD 安装

适合:腾讯Workbuddy、百度Duclaw、字节Arkclaw、智谱Autoclaw、科大讯飞Astronclaw。

  1. 找到这条 Skill 自带的 Markdown 文件,通常就是它的 SKILL.md 或同名 .md 文件。
  2. 把这个 Markdown 文件导入到你的产品里。
  3. 导入完成后,直接对 AI 说:
用刚刚导入的合约巡检,先帮我处理当前任务。

备注:这一种本质上是导入一个 Markdown 文件,给知道安装包里有 .md 文件的人即可。

方式 3:代码安装

适合:Claude Code、Cursor、通义灵码、文心快码。

这条 Skill 没有整理出稳定的命令行安装写法,建议优先用方式 1 或方式 2。

使用步骤

  1. 先选上面 3 种方式里,自己最容易完成的一种。
  2. 安装完成后,直接对 OpenClaw 说:“用合约巡检帮我处理当前任务。” 先让它自己跑一遍就可以。
  3. 如果你已经有明确文件、网址、目录或数据,再把它补给 OpenClaw,让它只处理这一部分。
  4. 先看第一轮结果,再决定要不要追加条件、缩小范围或继续执行下一步。
  5. 如果这条 Skill 确实好用,就把它保留在常用列表,后面重复任务直接复用。

你需要准备什么

  • 与你当前任务相关的文件、网址、目录或数据。
  • 智能合约代码、框架或审计范围。
  • 你想优先检查的漏洞类型。
  • 现有告警、测试或风险背景。

你会看到什么结果

  • 合约风险清单。
  • 关键漏洞和修复建议。
  • 后续可继续验证的安全重点。

风险提示

  • 涉及 API Key、Token 或其他凭证时,先确认保存方式和权限边界。
  • 如果会修改外部系统、本地文件或线上环境,建议先在测试环境跑最小流程。
  • 依赖外部服务时,网络波动、配额限制或接口变化都会影响结果。
  • 涉及链上交易、资金动作或钱包权限时,先核对账户、网络和成本。

来源信息

  • 公开页面地址: https://agentskillsrepo.com/skill/boisenoise/skills-collections-web3-testing
  • SKILL.md 下载地址: https://agentskillsrepo.com/skill/boisenoise/skills-collections-web3-testing/download

数据统计

相关导航

暂无评论

none
暂无评论...