Solodit API技能
](https://www.npmjs.com/package/solodit-api-skill) 
最大的智能合约漏洞数据库触手可及。
搜索并分析来自以下网站的50000多个安全发现 Solodit 密码 直接在您的AI编码助手中。作为MCP(模型上下文协议)服务器构建,可与Claude、OpenCode和其他人工智能工具无缝集成。
特性
- 50000+漏洞 -访问世界上最大的区块链安全发现数据库
- 8个MCP工具 -用于搜索、过滤和分析漏洞的全面API
- 智能缓存 -使用基于TTL的智能缓存减少API调用
- 了解费率限制 -API速率限制的自动跟踪和警告
- 多语言 -支持Solidity、Rust、Cairo、Vyper、Move等
- 完整内容 -获取包含代码示例和补救措施的完整降价报告
快速安装
适用于克劳德代码/OpenCode
npx skills add BowTiedSwan/solodit-api-skill手动安装
curl -fsSL https://raw.githubusercontent.com/BowTiedSwan/solodit-api-skill/main/install.sh | bash先决条件
1.获取API密钥
- 创建一个账户 solodit.密码.io
- 单击右上角的个人资料下拉列表
- 打开“API密钥”模式并生成新密钥
2.设置环境变量
export CYFRIN_API_KEY="sk_your_api_key_here"添加到您的shell配置文件(~/.bashrc, ~/.zshrc)为了坚持。
MCP工具参考
搜索脆弱性
从Solodit数据库中搜索和过滤安全结果。
| 参数 | 类型 | 说明 |
|---|---|---|
keywords | string | 搜索词(例如,“可重入性”、“oracle操作”) |
impact | string\[\] | 严重性筛选器: ["HIGH"], ["HIGH", "MEDIUM"]等等。 |
audit_firms | string\[\] | 按审核者筛选: ["Cyfrin", "Sherlock"] |
tags | string\[\] | 漏洞标签: ["Reentrancy", "Oracle", "Access Control"] |
protocol_categories | string\[\] | 协议类型: ["DeFi", "NFT", "Lending"] |
languages | string\[\] | 编程语言: ["Solidity", "Rust", "Cairo"] |
protocol | string | 协议名称(部分匹配) |
min_quality | number | 最低质量分数(1-5) |
sort | string | 排序方式: "recency", "quality", "rarity" |
page | number | 页码(默认值:1) |
page_size | number | 每页结果数(最大值:100,默认值:20) |
例子:
Search for high-severity reentrancy vulnerabilities from Cyfrin auditsget_find
通过ID或slug检索特定漏洞。
| 参数 | 类型 | 说明 |
|---|---|---|
id | string | 查找ID(数字)或slug(URL友好标识符) |
verbose | boolean | 包含完整内容和摘要(默认值:true) |
例子:
Get finding with ID 64691列表_审计公司
列出数据库中所有可用的审计公司。
| 参数 | 类型 | 说明 |
|---|---|---|
refresh | boolean | 强制刷新缓存列表(默认值:false) |
退货: 50多家审计公司名单,包括Cyfrin、Sherlock、Code4rena、Trail of Bits、OpenZeppelin等。
list_tags
列出所有可用的漏洞标签。
| 参数 | 类型 | 说明 |
|---|---|---|
refresh | boolean | 强制刷新缓存列表(默认值:false) |
退货: 全面的标签列表,如Reentrancy、Oracle、访问控制、Flash Loan等。
列表_协议类别
列出所有协议类别(DeFi、NFT、Lending、DEX、Bridge等)。
list_语言
列出所有支持的编程语言(Solidity、Rust、Cairo、Vyper、Move、Huff、Fe、Ink!)。
get_统计
获取数据库统计信息和缓存状态。
退货:
- 调查结果总数
- 缓存状态(每种缓存类型的条目和TTL)
- 剩余费率限制
- 服务器版本
clear_cache
清除缓存数据以获取新结果。
| 参数 | 类型 | 说明 |
|---|---|---|
type | string | 缓存类型: "all", "search", "findings", "metadata" |
缓存策略
MCP服务器实现智能缓存以减少API调用:
| 缓存类型 | TTL | 用途 |
|---|---|---|
| 搜索结果 | 5分钟 | 最近的搜索查询 |
| 个人发现 | 1小时 | 按ID/slug检索结果 |
| 元数据 | 24小时 | 审计公司,标签列表 |
使用 clear_cache 在需要时强制提供新数据。
使用示例
使用AI代理
Search for high-severity reentrancy vulnerabilities from Cyfrin auditsFind oracle manipulation issues in DeFi protocols with quality score 4 or higherShow me flash loan attack examples sorted by rarityList all audit firms available in the databaseGet the finding with ID 64691What are the database statistics?直接API(卷曲)
# Basic search
curl -X POST https://solodit.cyfrin.io/api/v1/solodit/findings \
-H "Content-Type: application/json" \
-H "X-Cyfrin-API-Key: $CYFRIN_API_KEY" \
-d '{
"page": 1,
"pageSize": 20,
"filters": {
"keywords": "reentrancy",
"impact": ["HIGH", "MEDIUM"],
"sortField": "Quality",
"sortDirection": "Desc"
}
}'
# Filter by audit firm
curl -X POST https://solodit.cyfrin.io/api/v1/solodit/findings \
-H "Content-Type: application/json" \
-H "X-Cyfrin-API-Key: $CYFRIN_API_KEY" \
-d '{
"page": 1,
"pageSize": 20,
"filters": {
"firms": [{"value": "Cyfrin"}, {"value": "Sherlock"}],
"impact": ["HIGH"]
}
}'速率限制
- 限制: 每60秒窗口20个请求
- 跟踪: MCP服务器自动跟踪速率限制
- 警告: 接近阈值时发出警报(剩余≤5个)
- 缓存: 显著减少API调用
建筑
┌─────────────────────────────────────────────────────────────┐
│ AI Agent (Claude/OpenCode) │
└─────────────────────────────────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────────┐
│ Solodit MCP Server v2.0 │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────────────┐ │
│ │ 8 Tools │ │ TTL Cache │ │ Rate Limit Tracker │ │
│ └─────────────┘ └─────────────┘ └─────────────────────┘ │
└─────────────────────────────────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────────┐
│ Cyfrin Solodit API (50,000+ findings) │
└─────────────────────────────────────────────────────────────┘常用标签
- 可重入性
- 甲骨文
- 访问控制
- 整数溢出/欠流
- 抢先交易
- 价格操纵
- 快速贷款
- 悲伤
- 磁盘操作系统
- 逻辑错误
普通审计公司
- 密码
- 夏洛克
- Code4rena
- 比特的踪迹
- 开放齐柏林
- Consensys勤勉
- 斯皮尔比特
- 帕索夫审计组
- 李克勤
- ChainSecurity
协议类别
- 德菲
- NFT/NFT市场
- 贷款/NFT贷款
- 去中心化交易所
- 打桩/液体打桩
- 治理/DAO
- 桥梁/交叉链
- 产量聚合器
- 选项/选项保险库
- 预言机
- 游戏
- RWA(真实世界资产)
发展
从源代码构建
git clone https://github.com/BowTiedSwan/solodit-api-skill.git
cd solodit-api-skill
npm install
npm run build在本地运行
export CYFRIN_API_KEY="sk_your_key"
npm start更新日志
v2.0.0版本
- 添加了7个新的MCP工具(get_binding、list_audit_firmations、list_tags、list_protocal_categories、list_languages、get_statistics、clear_cache)
- 实现了基于TTL的智能缓存(5分钟/1小时/24小时)
- 通过警告增强速率限制跟踪
- 改进了错误处理和响应格式
v1.0.0
- 带有search_vulnerabilities工具的初始版本
- 基本费率限制
- Markdown格式的结果
链接
许可证
麻省理工学院
