Token导航 LogoToken导航TokenDH.com
Solodit API Skill logo
安全风控stdio官方级别未说明来源级核验

Solodit API Skill

MCP Server

skills

Solodit API Skill是一个提供50,000+区块链安全漏洞数据库的MCP服务器,支持搜索、过滤和分析漏洞,适用于AI编码助手和开发者。

工具数

8

提示词数

0

GitHub Stars

2

资源数

0
JavaScriptClaude智能合约Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

BowTiedSwan

提供方

BowTiedSwan

最后核验

2026/5/17 20:19

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx skills add BowTiedSwan/solodit-api-skill

详细介绍

Solodit API技能

](https://www.npmjs.com/package/solodit-api-skill) ![License: MIT](https://opensource.org/licenses/MIT)

最大的智能合约漏洞数据库触手可及。

搜索并分析来自以下网站的50000多个安全发现 Solodit 密码 直接在您的AI编码助手中。作为MCP(模型上下文协议)服务器构建,可与Claude、OpenCode和其他人工智能工具无缝集成。

特性

  • 50000+漏洞 -访问世界上最大的区块链安全发现数据库
  • 8个MCP工具 -用于搜索、过滤和分析漏洞的全面API
  • 智能缓存 -使用基于TTL的智能缓存减少API调用
  • 了解费率限制 -API速率限制的自动跟踪和警告
  • 多语言 -支持Solidity、Rust、Cairo、Vyper、Move等
  • 完整内容 -获取包含代码示例和补救措施的完整降价报告

快速安装

适用于克劳德代码/OpenCode

npx skills add BowTiedSwan/solodit-api-skill

手动安装

curl -fsSL https://raw.githubusercontent.com/BowTiedSwan/solodit-api-skill/main/install.sh | bash

先决条件

1.获取API密钥

  1. 创建一个账户 solodit.密码.io
  2. 单击右上角的个人资料下拉列表
  3. 打开“API密钥”模式并生成新密钥

2.设置环境变量

export CYFRIN_API_KEY="sk_your_api_key_here"

添加到您的shell配置文件(~/.bashrc, ~/.zshrc)为了坚持。

MCP工具参考

搜索脆弱性

从Solodit数据库中搜索和过滤安全结果。

参数类型说明
keywordsstring搜索词(例如,“可重入性”、“oracle操作”)
impactstring\[\]严重性筛选器: ["HIGH"], ["HIGH", "MEDIUM"]等等。
audit_firmsstring\[\]按审核者筛选: ["Cyfrin", "Sherlock"]
tagsstring\[\]漏洞标签: ["Reentrancy", "Oracle", "Access Control"]
protocol_categoriesstring\[\]协议类型: ["DeFi", "NFT", "Lending"]
languagesstring\[\]编程语言: ["Solidity", "Rust", "Cairo"]
protocolstring协议名称(部分匹配)
min_qualitynumber最低质量分数(1-5)
sortstring排序方式: "recency", "quality", "rarity"
pagenumber页码(默认值:1)
page_sizenumber每页结果数(最大值:100,默认值:20)

例子:

Search for high-severity reentrancy vulnerabilities from Cyfrin audits

get_find

通过ID或slug检索特定漏洞。

参数类型说明
idstring查找ID(数字)或slug(URL友好标识符)
verboseboolean包含完整内容和摘要(默认值:true)

例子:

Get finding with ID 64691

列表_审计公司

列出数据库中所有可用的审计公司。

参数类型说明
refreshboolean强制刷新缓存列表(默认值:false)

退货: 50多家审计公司名单,包括Cyfrin、Sherlock、Code4rena、Trail of Bits、OpenZeppelin等。

list_tags

列出所有可用的漏洞标签。

参数类型说明
refreshboolean强制刷新缓存列表(默认值:false)

退货: 全面的标签列表,如Reentrancy、Oracle、访问控制、Flash Loan等。

列表_协议类别

列出所有协议类别(DeFi、NFT、Lending、DEX、Bridge等)。

list_语言

列出所有支持的编程语言(Solidity、Rust、Cairo、Vyper、Move、Huff、Fe、Ink!)。

get_统计

获取数据库统计信息和缓存状态。

退货:

  • 调查结果总数
  • 缓存状态(每种缓存类型的条目和TTL)
  • 剩余费率限制
  • 服务器版本

clear_cache

清除缓存数据以获取新结果。

参数类型说明
typestring缓存类型: "all", "search", "findings", "metadata"

缓存策略

MCP服务器实现智能缓存以减少API调用:

缓存类型TTL用途
搜索结果5分钟最近的搜索查询
个人发现1小时按ID/slug检索结果
元数据24小时审计公司,标签列表

使用 clear_cache 在需要时强制提供新数据。

使用示例

使用AI代理

Search for high-severity reentrancy vulnerabilities from Cyfrin audits
Find oracle manipulation issues in DeFi protocols with quality score 4 or higher
Show me flash loan attack examples sorted by rarity
List all audit firms available in the database
Get the finding with ID 64691
What are the database statistics?

直接API(卷曲)

# Basic search
curl -X POST https://solodit.cyfrin.io/api/v1/solodit/findings \
  -H "Content-Type: application/json" \
  -H "X-Cyfrin-API-Key: $CYFRIN_API_KEY" \
  -d '{
    "page": 1,
    "pageSize": 20,
    "filters": {
      "keywords": "reentrancy",
      "impact": ["HIGH", "MEDIUM"],
      "sortField": "Quality",
      "sortDirection": "Desc"
    }
  }'

# Filter by audit firm
curl -X POST https://solodit.cyfrin.io/api/v1/solodit/findings \
  -H "Content-Type: application/json" \
  -H "X-Cyfrin-API-Key: $CYFRIN_API_KEY" \
  -d '{
    "page": 1,
    "pageSize": 20,
    "filters": {
      "firms": [{"value": "Cyfrin"}, {"value": "Sherlock"}],
      "impact": ["HIGH"]
    }
  }'

速率限制

  • 限制: 每60秒窗口20个请求
  • 跟踪: MCP服务器自动跟踪速率限制
  • 警告: 接近阈值时发出警报(剩余≤5个)
  • 缓存: 显著减少API调用

建筑

┌─────────────────────────────────────────────────────────────┐
│                    AI Agent (Claude/OpenCode)                │
└─────────────────────────────────────────────────────────────┘
                              │
                              ▼
┌─────────────────────────────────────────────────────────────┐
│                    Solodit MCP Server v2.0                   │
│  ┌─────────────┐  ┌─────────────┐  ┌─────────────────────┐  │
│  │   8 Tools   │  │  TTL Cache  │  │  Rate Limit Tracker │  │
│  └─────────────┘  └─────────────┘  └─────────────────────┘  │
└─────────────────────────────────────────────────────────────┘
                              │
                              ▼
┌─────────────────────────────────────────────────────────────┐
│              Cyfrin Solodit API (50,000+ findings)           │
└─────────────────────────────────────────────────────────────┘

常用标签

  • 可重入性
  • 甲骨文
  • 访问控制
  • 整数溢出/欠流
  • 抢先交易
  • 价格操纵
  • 快速贷款
  • 悲伤
  • 磁盘操作系统
  • 逻辑错误

普通审计公司

  • 密码
  • 夏洛克
  • Code4rena
  • 比特的踪迹
  • 开放齐柏林
  • Consensys勤勉
  • 斯皮尔比特
  • 帕索夫审计组
  • 李克勤
  • ChainSecurity

协议类别

  • 德菲
  • NFT/NFT市场
  • 贷款/NFT贷款
  • 去中心化交易所
  • 打桩/液体打桩
  • 治理/DAO
  • 桥梁/交叉链
  • 产量聚合器
  • 选项/选项保险库
  • 预言机
  • 游戏
  • RWA(真实世界资产)

发展

从源代码构建

git clone https://github.com/BowTiedSwan/solodit-api-skill.git
cd solodit-api-skill
npm install
npm run build

在本地运行

export CYFRIN_API_KEY="sk_your_key"
npm start

更新日志

v2.0.0版本

  • 添加了7个新的MCP工具(get_binding、list_audit_firmations、list_tags、list_protocal_categories、list_languages、get_statistics、clear_cache)
  • 实现了基于TTL的智能缓存(5分钟/1小时/24小时)
  • 通过警告增强速率限制跟踪
  • 改进了错误处理和响应格式

v1.0.0

  • 带有search_vulnerabilities工具的初始版本
  • 基本费率限制
  • Markdown格式的结果

链接

许可证

麻省理工学院

目录标签

目录标签

JavaScriptClaude智能合约区块链安全本地部署漏洞分析MCP服务器AI工具集成

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

skills

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP