🔒 TON Dev Skills
Security scanner, migration engine, MCP server & CLI for TON smart contracts
______________________________________________________________________
TON开发技能 是TON区块链的综合开发和安全平台。它扫描FunC、Tact和Tolk合约是否存在漏洞,将Solidity合约迁移到TON原生等效合约,并通过MCP直接集成到您的AI驱动IDE中。
✨ 所得
| 特性 | 描述 |
|---|---|
| 安全扫描器 | 21个类别的50多条规则——从可重入性到TEP合规性 |
| 迁移引擎 | 从EVM转换ERC-20、ERC-721、ERC-1155等→ TON(码头、NFT、SBT) |
| MCP服务器 | 直接在Claude、Cursor、Windsurf等中使用扫描仪、迁移和合约工具。 |
| 命令行界面 | 从命令行进行审核、编译、部署、构建脚手架和测试生成 |
| 合同模板 | 生产就绪的Jetty、NFT、DAO、DEX和多重签名模板 |
🚀 入门指南
# Install from npm
npm install -g @tesserae/ton-dev-skills
# Run your first audit
ton-dev audit ./contracts/my-contract.fc
# Scaffold a new contract
ton-dev scaffold jetton --name "MyToken" --symbol "MTK"
# Compile a contract
ton-dev compile ./contracts/my-contract.fc
# Start the MCP server (for Claude, Cursor, etc.)
ton-dev mcp start👉 完整入门指南→
🔍 扫描仪类别
安全扫描仪检查 50+条规则 在这些类别中:
| 访问控制 | 算术安全 | 反弹消息 | 单元格溢出 |
| 代码注入 | 编译 | 数据验证 | 拒绝服务 |
| 外部消息 | 天然气和费用 | 整数处理 | 随机性 |
| 回放保护 | 重新收缩 | 状态管理 | 存储 |
| TEP合规性 | 时间戳 | 可升级性 | TVM内部 |
| 跨合同安全 |
📊 样本输出
$ ton-dev audit contracts/my-jetton.fc
TON Dev Skills — Security Audit
═══════════════════════════════════
Contract: contracts/my-jetton.fc
Language: FunC
Rules: 53 checked
┌──────────┬────────────────────────────────────┬──────────┐
│ Severity │ Finding │ Line │
├──────────┼────────────────────────────────────┼──────────┤
│ 🔴 HIGH │ Missing sender validation on │ L42 │
│ │ internal_transfer handler │ │
├──────────┼────────────────────────────────────┼──────────┤
│ 🟡 MED │ No bounce handler for failed │ L87 │
│ │ token transfers │ │
├──────────┼────────────────────────────────────┼──────────┤
│ 🔵 LOW │ Gas estimation missing on │ L103 │
│ │ cross-contract call │ │
├──────────┼────────────────────────────────────┼──────────┤
│ 🟢 INFO │ Consider TEP-74 metadata │ L12 │
│ │ extension for discoverability │ │
└──────────┴────────────────────────────────────┴──────────┘
Summary: 1 high · 1 medium · 1 low · 1 info
Full report: ./audit-report-1708099200.json🔄 迁移示例
$ ton-dev migrate --from solidity --contract contracts/MyToken.sol
TON Dev Skills — Migration Engine
═══════════════════════════════════
Source: contracts/MyToken.sol (ERC-20)
Target: Jetton (TEP-74) + Jetton Wallet (TEP-89)
Language: Tact
✅ Token metadata mapped (name, symbol, decimals)
✅ Mint/burn logic converted to Jetton master ops
✅ Transfer → internal_transfer + transfer_notification
✅ Approval pattern removed (not applicable on TON)
✅ TEP-74 compliance verified
✅ Security audit passed (0 high, 0 medium findings)
Output: ./output/my-token-jetton.tact
./output/my-token-wallet.tact
./output/migration-report.md🛠️ CLI命令
| 命令 | 描述 | 计划 |
|---|---|---|
| `ton-dev audit | ||
| ` | 安全审计合同或目录 | 免费 |
ton-dev compile | 编译FunC、Tact或Tolk合约 | 免费 |
ton-dev scaffold | 从模板生成合同 | 免费 |
ton-dev init | 初始化TON项目 | 免费 |
ton-dev deploy | 部署已编译的合约 | 免费 |
ton-dev debug | 解释TVM退出代码 | 免费 |
ton-dev gas estimate | 估算天然气使用量 | 免费 |
ton-dev migrate | 将EVM合约迁移到TON | Pro |
ton-dev test-gen | 生成测试用例 | Pro |
ton-dev mcp start | 启动MCP服务器 | Pro |
🤖 MCP集成
添加到您的Claude桌面或光标配置:
{
"mcpServers": {
"ton-dev": {
"command": "ton-dev",
"args": ["mcp", "start"]
}
}
}然后问你的AI助手一些事情,比如:
- *“审核此FunC合同的安全问题”*
- *“将此ERC-20迁移到TON Jetton”*
- *“构建新的NFT收藏合同”*
- *“检查本合同是否符合TEP-74标准”*
💰 定价
| 免费 | 专业版 | 企业版 | |
|---|---|---|---|
| 安全性审计 | 5/天 | 无限制 | 无限制 |
| 扫描仪规则 | 50+ | 50+ | 50++自定义规则 |
| 迁移引擎 | — | ✅ | ✅ |
| MCP服务器 | — | ✅ | ✅ |
| 合同模板 | 基本 | 全部 | 全部+自定义 |
| CLI工具 | 核心(审计、编译、脚手架、部署、调试、gas) | 全套 | 全套 |
| 支持 | 社区 | 优先级 | 专用 |
| 价格 | 0美元 | 29美元/月 | 联系我们 |
📚 文档
🔗 链接
- npm: @tessera/ton开发技能
- github: TesseraeVentures/ton开发技能
📄 许可证
麻省理工学院——见 许可证 了解详情。
核心扫描程序规则和迁移逻辑是专有的。CLI、MCP服务器接口和此存储库都是开源的。
