Solidity Guardian

🛡️ 智能合约漏洞扫描与安全审计专家

智能合约安全分析工具,基于 Trail of Bits 等权威标准,检测 40+ 种漏洞模式,支持 Hardhat/Foundry,生成专业审计报告。

收藏
3.8k
安装
1.5k
版本
1.0.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Solidity Guardian 综合评估

核心用法

Solidity Guardian 是一款面向 Solidity 智能合约的静态安全分析工具,采用模式匹配技术快速识别代码中的潜在漏洞。支持单文件分析、完整项目扫描及 Markdown 格式审计报告生成。工具通过命令行或程序化 API 调用,可无缝集成至 Hardhat、Foundry 等主流开发框架的 CI/CD 流水线。

显著优点

1. 覆盖全面:内置 40+ 种漏洞检测规则,从 Critical 到 Low 分级管理,涵盖 Reentrancy、Delegatecall 漏洞、签名重放、权限控制缺失等关键风险
2. 权威背书:规则库整合 Trail of Bits、OpenZeppelin、Consensys Diligence 三大安全机构的行业最佳实践

3. 零编译分析:纯模式匹配实现,无需完整编译合约即可快速扫描,大幅提升审计效率

4. 修复导向:不仅报告问题,还提供具体代码修复建议及安全编码模式

5. 生态兼容:原生支持 Slither 深度分析工具的互补集成,兼具速度与深度的平衡

潜在局限

  • 分析深度有限:模式匹配方法在复杂数据流追踪、跨合约交互分析方面弱于符号执行或形式化验证工具
  • 误报风险:静态规则可能无法完全理解业务上下文,存在误报需人工复核
  • Solidity 版本适配:新语言特性(如 transient storage)的规则更新依赖维护者迭代
  • 非替代性方案:明确建议与 Slither 等专业工具配合使用,而非独立承担关键资金合约的审计责任

适合人群

  • DeFi 开发者:在开发阶段快速自检,养成安全编码习惯
  • 智能合约审计学员:通过漏洞模式库学习常见攻击向量
  • 中小项目团队:缺乏专业安全预算时的第一道防线
  • 安全研究员:作为大规模合约筛选的预处理工具

常规风险

⚠️ 重要声明:本工具定位为开发辅助工具,不可替代专业安全审计。合约部署至主网前,务必委托 CertiK、Trail of Bits、OpenZeppelin Defender 等专业团队进行完整审计。工具作者已明确免责声明,因依赖本工具输出导致的资金损失不承担责任。

技术实现

采用 JavaScript/Node.js 编写,基于正则与 AST 模式匹配,支持可配置的严重级别过滤(critical/high/medium/low)及 gas 优化建议输出。

Solidity Guardian 内容

手动下载zip · 17.2 kB
analyzer.jstext/javascript
请选择文件