代码审查与测试 · 深度资料

variant-analysis

Variant Analysis 是 Trail of Bits 用于寻找已知缺陷根因其他表现形式的五步流程。

最适合

扩展已确认漏洞类别的安全研究人员

可以得到

提炼根因、逐级抽象

主要局限

必须已有一个经过验证的缺陷;它不是初始发现流程。

首要风险

自动匹配范围过宽 泛化模式可能产生大量误报,也可能遗漏语义不同的变体;应每次只改变一个维度,并人工审阅所有候选。

证据新鲜度

三类检查,分别说明

近期核对过来源,不等于已经运行测试或完成安全审计。

上游来源核对于 2026-08-20

已固定提交 · 9b281335

打开固定提交
SkillSignal 资料编辑元数据

更新于 2026-08-20

运行与安全尚未独立验证

来源审阅不能证明实际行为或安全性。

30 秒看懂

它能做什么,以及什么时候值得选

Variant Analysis 是 Trail of Bits 用于寻找已知缺陷根因其他表现形式的五步流程。它从精确匹配开始,每次只泛化一个维度,在噪声占优时停止,并对候选进行严重度分级和预防建议。

按 Agent 安装

选择你的 Agent

路径来自 Agent 官方文档或 skills.sh 同源通用安装器。兼容状态仍以这个 Skill 的资料为准。

原生支持

该 Skill 的当前资料明确列出了此 Agent。仍应先检查脚本、权限与外部依赖。

项目范围.claude/skills/variant-analysis/
个人范围~/.claude/skills/variant-analysis/

项目范围适合团队共享;个人范围适合跨项目复用。安装器默认项目范围,加 -g 可改为个人范围。

安装命令(项目范围)npx skills add trailofbits/skills --skill variant-analysis --agent claude-code
Agent 官方文档

Claude Code 会自动发现项目级或个人级的自定义 Skill 目录。

查看路径依据

典型工作流

从任务到结果的典型流程

01

提炼根因

说明已知实例为何错误,以及变体可能隐藏的位置。

02

逐级抽象

先校准精确匹配,再每轮只放宽一个元素。

03

分级并预防

区分真实变体与相似项,并提出 CI 规则。

优点与局限

优点与使用边界

显著优点

  1. 避免广泛搜索偏离已知根因。
  2. 同时支持简单搜索以及 CodeQL 或 Semgrep 模式族。

潜在缺点与局限

  1. 必须已有一个经过验证的缺陷;它不是初始发现流程。
  2. 噪声停止阈值与最终分级仍依赖专家判断。

适合人群

适合哪些人

扩展已确认漏洞类别的安全研究人员

检查同类逻辑缺陷是否重复出现的维护者

使用前须知

使用前需要检查的风险

自动匹配范围过宽

泛化模式可能产生大量误报,也可能遗漏语义不同的变体;应每次只改变一个维度,并人工审阅所有候选。

安全说明

如何理解它的权限

  • 把候选报告限制在获授权的代码库范围内。
  • 受影响变体修复前不要公开利用细节。

这不是安全认证。 第三方评级仅作为标注来源的参考信息展示;SkillSignal 尚未独立执行或安全审查此 Skill。

软件包内容

已收录文件

SKILL.md上游软件包内容来源可查
references/上游软件包内容来源可查
resources/codeql/上游软件包内容来源可查
resources/semgrep/上游软件包内容来源可查

标签

变体分析根因代码搜索

SkillSignal 原创编辑资料,依据 Trail of Bits 固定提交 9b281335 整理,核对日期 2026-08-20;未进行独立运行或安全认证。