FB defi-security-audit
Анализируйте DeFi-протокол на предмет уязвимостей, безопасности механизма и факторов риска. Используйте, когда пользователь хочет провести аудит DeFi-проекта, проверить безопасность протокола или оценить риск. Ключевые слова включают "audit defi", "analyze protocol", "check security", "defi risk", "protocol vulnerability", "is it safe".
машинный переводПоказать оригиналСкрыть оригинал«Analyze a DeFi protocol for vulnerabilities, mechanism safety, and ris…»
Analyze a DeFi protocol for vulnerabilities, mechanism safety, and risk factors. Use when the user wants to audit a DeFi project, check protocol security, or assess risk. Trigger words include "audit defi", "analyze protocol", "check security", "defi risk", "protocol vulnerability", "is it safe".
Анализируйте DeFi-протокол на предмет уязвимостей, безопасности механизма и факторов риска.
Как процесс B 77/100 · Почти готов — слабые места: результат и критерий готовности, стоимость исполнения, отчётность по ходу
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.
Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.
Как улучшить
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 446
✓ Критических и высоких находок нет
Средние и низкие: 446
-
средняя Широкие права
meta-broad-allowed-toolsSKILL.md:1Заранее разрешены широкие инструменты: Bashallowed-tools: Read Write Edit Bash Glob Grep WebSearch WebFetch
-
низкая Рискованное назначение
intent-offensive-securitydocs/audit-reports.md:42Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Gains Network | Perps | Multi | $28M | [Report](examples/gains-network-perps.md) | GoPlus hidden_owner persists; bug bounty halved; anonymous team |
-
низкая Рискованное назначение
intent-offensive-securitydocs/audit-reports.md:46Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| edgeX | Perps | Multi | $190M | [Report](examples/edgex-perps.md) | No multisig/timelock disclosed; $10K bug bounty; single oracle |
-
низкая Рискованное назначение
intent-offensive-securitydocs/audit-reports.md:49Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Extended | Perps | Starknet | $174.7M | [Report](examples/extended-perps.md) | Doxxed team (ex-Revolut) but unverified multisig; no bug bounty |
-
низкая Рискованное назначение
intent-offensive-securitydocs/audit-reports.md:51Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| ApeX Omni | Perps | Multi | $125M | [Report](examples/apex-omni-perps.md) | Zero governance transparency; 0 DeFiLlama audits; no bug bounty |
-
низкая Рискованное назначение
intent-offensive-securitydocs/audit-reports.md:63Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Uniswap | DEX | Multi | $3.09B | [Report](examples/uniswap-dex.md) | No admin keys; 48h timelock; $15.5M bug bounty |
-
низкая Рискованное назначение
intent-offensive-securitydocs/batch-audit-20260420.md:33Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)- Gains Network: MEDIUM -> **HIGH** (GoPlus hidden_owner, bug bounty halved)
детектор -
низкая Рискованное назначение
intent-offensive-securitydocs/batch-audit-20260420.md:82Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)**4. Bug bounty programs are inadequate or absent.**
-
низкая Рискованное назначение
intent-offensive-securitydocs/batch-audit-20260420.md:83Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)Only 3 of 10 have meaningful bug bounty programs (Synthetix via Immunefi, Paradex $500K, Lighter has none despite $500M TVL). For comparison, Aave offers $15.5M and GMX offers $5M.
-
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aave-top-protocol.md:91Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- Bug bounty: Up to $1M via Immunefi
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aave-top-protocol.md:99Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- Nov 2023: Critical V2 vulnerability patched via bug bounty before exploitation
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aerodrome-dex.md:50Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- [ ] No bug bounty program -- NO (inherits Velodrome's program)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aerodrome-dex.md:57Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- [ ] No disclosed penetration testing -- YES (-5)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aerodrome-dex.md:77Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- [x] +5 Bug bounty program details publicly listed (Velodrome/Aerodrome, up to 100k-500k EUR)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aerodrome-dex.md:83Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- [ ] +0 Regular penetration testing disclosed
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aerodrome-dex.md:143Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка; тестовый файл / пример)| Off-Chain Security | HIGH | No SOC 2/ISO 27001, no published key management, no disclosed pentest; DNS hijack incident (Nov 2025) exposed Web2 infrastructure weakness | H/O | N |
детектортестовый файл -
низкая Секреты в коде
secret-high-entropy-tokendocs/examples/alpaca-leverage.md:12Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)- Token: ALPACA (BEP-20, 0x8F…d2F on BSC)
тестовый файл -
низкая Секреты в коде
secret-high-entropy-tokendocs/examples/alpaca-leverage.md:114Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)- The Timelock contract (0x2D…a59) owns all major protocol contracts
тестовый файл -
низкая Секреты в коде
secret-high-entropy-tokendocs/examples/alpaca-leverage.md:127Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)- Proxy Admin contract at 0x53…452
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/alpaca-leverage.md:207Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)**Bug Bounty:**
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/alpaca-leverage.md:290Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)| Bug Bounty | $100K (Immunefi) | $200K+ (Immunefi) | $100K (Immunefi) |
тестовый файл -
низкая Секреты в коде
secret-high-entropy-tokendocs/examples/alpaca-leverage.md:298Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка; тестовый файл / пример)3. **Monitor contract state.** If you have remaining positions, monitor the BscScan timelock contract (0x2D…a59) for any unexpected admin transactions during the shut
детектортестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/antarctic-perps.md:35Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- [x] No bug bounty program (-5)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/antarctic-perps.md:40Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- [x] No disclosed penetration testing (-5)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/antarctic-perps.md:58Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- [ ] +5 Bug bounty program details publicly listed (none found)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/antarctic-perps.md:64Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- [ ] +5 Regular penetration testing disclosed (none found)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/antarctic-perps.md:171Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- **Bug bounty**: No bug bounty program found on Immunefi or any other platform.
тестовый файл -
низкая Секреты в коде
secret-high-entropy-tokendocs/examples/apex-omni-perps.md:13Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)- Token: APEX (ERC-20, Ethereum: 0x52…2B8)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/apex-omni-perps.md:32Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- [x] No bug bounty program on Immunefi (-5)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/apex-omni-perps.md:35Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- [x] No disclosed penetration testing (-5)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/apex-omni-perps.md:51Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- [ ] +5 Bug bounty program details publicly listed
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/apex-omni-perps.md:57Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- [ ] +5 Regular penetration testing disclosed
тестовый файл -
низкая Секреты в коде
secret-high-entropy-tokendocs/examples/apex-omni-perps.md:75Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)## GoPlus Token Security (Ethereum: 0x52…2B8)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/apex-omni-perps.md:106Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка; тестовый файл / пример)| Off-Chain Security | HIGH | No SOC 2, no published key management, no penetration testing disclosed | O | N |
детектортестовый файл -
низкая Секреты в коде
secret-high-entropy-tokendocs/examples/aster-perps.md:14Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)- Token: ASTER (BEP-20, BNB Chain) -- 0x00…56A
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aster-perps.md:35Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)| No disclosed penetration testing | LOW | -5 |
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aster-perps.md:46Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)| Bug bounty program on Immunefi | +5 |
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aster-perps.md:100Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка; тестовый файл / пример)| Off-Chain Security | **HIGH** | No SOC 2, no key management policy, no pentest disclosed, anonymous team | O | N |
детектортестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aster-perps.md:167Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)**Bug bounty**: Active on Immunefi with up to $200,000 max payout. Scope covers 10 smart contracts (asBTC, USDF, asUSDF, asBNB-related) plus frontend. Critical smart contract bugs: 10% of affected fun
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aster-perps.md:198Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)**Off-chain controls**: No SOC 2, ISO 27001, or any third-party security certification. No published key management policy. No disclosed penetration testing. No information about operational segregati
тестовый файл -
низкая Секреты в коде
secret-high-entropy-tokendocs/examples/aura-yield.md:12Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)- Token: AURA (ERC-20, 0xC0…DBF on Ethereum)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aura-yield.md:176Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)**Bug Bounty:** Active on Immunefi since June 2022, with up to $1M maximum payout for critical vulnerabilities. Critical bugs require PoC, capped at 10% of economic damage.
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/aura-yield.md:246Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)| Bug Bounty | $1M (Immunefi) | Yes (Immunefi) | $250K (Immunefi) |
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/babylon-bitcoin-restaking.md:72Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка; тестовый файл / пример)| Smart Contract | **LOW** | 9+ audits from 6 firms; open source; active bug bounty | Y |
детектортестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/babylon-bitcoin-restaking.md:154Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)| Sherlock | Phase 1 (competition) | 2024 | Bug bounty competition format |
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/babylon-bitcoin-restaking.md:179Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)**Bug Bounty:**
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/babylon-bitcoin-restaking.md:264Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)| Bug Bounty | $500K max / $3M cap (Immunefi) | Immunefi | $120K Cantina competition |
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/balancer-dex.md:161Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)**Bug Bounty:**
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/bancor-dex.md:163Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)**Bug bounty:** Carbon DeFi by Bancor has an active Immunefi bug bounty program with rewards up to $900,000 (paid in BNT). KYC required for payouts.
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/bancor-dex.md:212Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)| Bug Bounty | $900K (Carbon only) | $15.5M | $250K+ |
тестовый файл -
низкая Секреты в коде
secret-high-entropy-tokendocs/examples/benqi-lending.md:54Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)## GoPlus Token Security (QI on Avalanche, 0x87…0F5)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/benqi-lending.md:183Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)| Web App Pentest | Halborn | March 2022 | Web application & API | 0.25 |
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/benqi-lending.md:190Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- CORS vulnerability was identified in the Halborn web app pentest (API allows any website to trigger authenticated requests). Status of fix: UNVERIFIED.
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/benqi-lending.md:192Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)**Bug Bounty (Immunefi):**
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/benqi-lending.md:264Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)| Bug Bounty | Immunefi (max undisclosed) | Immunefi ($1M max) | Immunefi ($1M max) |
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/benqi-lending.md:275Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)4. **For the BENQI team**: Implement a timelock (48h minimum, 7d for critical changes); increase Markets multisig to 4+ signers minimum; publish reserve fund balances; disclose multisig signer identit
тестовый файл -
низкая Секреты в коде
secret-high-entropy-tokendocs/examples/camelot-dex.md:12Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)- Token: GRAIL (ERC-20, Arbitrum: 0x3d…2D8)
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/camelot-dex.md:27Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)- -5: No confirmed bug bounty program on Immunefi
тестовый файл -
низкая Рискованное назначение
intent-offensive-securitydocs/examples/camelot-dex.md:32Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка; тестовый файл / пример)Red flags found: 0 CRITICAL, 1 HIGH (anonymous team), 4 MEDIUM (mintable token, TVL decline, low multisig threshold, overlapping multisig signers), 3 LOW (no timelock, no bug bounty, undisclosed signe
детектортестовый файл -
низкая Секреты в коде
secret-high-entropy-tokendocs/examples/camelot-dex.md:112Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)**Team Multisig (2/3):** Address 0x46…2D7 (Safe v1.3.0+L2, no modules) controls the most critical protocol functions: Factory/Pairs, Master/NFTPools, NitroPoolFactory
тестовый файл
…и ещё 386
Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 9835 токенов (рекомендуется < 5000); вынесите детали в references/
Процессный рейтинг: все десять параметров 77/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 40Стоимость исполнения. Тело инструкции 9835 токенов: вытесняет саму задачу из окна
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Инструменты и файлы. Инструменты объявлены во frontmatter
- 100Шаги. Шагов: 210
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Ошибки и развилки. Развилок: 11, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -42 справочных файлов, но SKILL.md на них не ссылается: модель их не откроет
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 6 примера фраз-триггеров в кавычках
- +3Длина description 297 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 48 заголовков
- +3Пошаговые инструкции: 210 пунктов
- +4Есть примеры (22 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 75.