code-maturity-assessor

3.0k
Trailofbits Skills Code Maturity AssessorTrailofbits Skills Code Maturity Assessor

Systematic code maturity assessment using Trail of Bits' 9-category framework. Analyzes codebase for arithmetic safety, auditing practices, access controls, complexity, decentralization, documentation, MEV risks, low-level code, and testing. Produces professional scorecard with evidence-based ratings and actionable recommendations.

192 days ago

regression-testing

215
proffesor-for-testingproffesor-for-testing

Strategic regression testing with test selection, impact analysis, and continuous regression management. Use when verifying fixes don't break existing functionality, planning regression suites, or optimizing test execution for faster feedback.

regressiontest-selectionimpact-analysis+3
192 days ago

qe-risk-based-testing

215
proffesor-for-testingproffesor-for-testing

Focus testing effort on highest-risk areas using risk assessment and prioritization. Use when planning test strategy, allocating testing resources, or making coverage decisions.

riskprioritizationtest-planning+2
192 days ago

qe-exploratory-testing-advanced

215
proffesor-for-testingproffesor-for-testing

Advanced exploratory testing techniques with Session-Based Test Management (SBTM), RST heuristics, and test tours. Use when planning exploration sessions, investigating bugs, or discovering unknown quality risks.

exploratorysbtmrst+3
192 days ago

qe-regression-testing

215
proffesor-for-testingproffesor-for-testing

Strategic regression testing with test selection, impact analysis, and continuous regression management. Use when verifying fixes don't break existing functionality, planning regression suites, or optimizing test execution for faster feedback.

regressiontest-selectionimpact-analysis+3
192 days ago

exploratory-testing-advanced

215
proffesor-for-testingproffesor-for-testing

Advanced exploratory testing techniques with Session-Based Test Management (SBTM), RST heuristics, and test tours. Use when planning exploration sessions, investigating bugs, or discovering unknown quality risks.

exploratorysbtmrst+3
192 days ago

risk-based-testing

215
proffesor-for-testingproffesor-for-testing

Focus testing effort on highest-risk areas using risk assessment and prioritization. Use when planning test strategy, allocating testing resources, or making coverage decisions.

riskprioritizationtest-planning+2
192 days ago

Exploratory Test Charter Generator

71
PramodDuttaPramodDutta

Generate structured exploratory testing charters with focused missions, time-boxed sessions, risk-based areas, and standardized note-taking templates for systematic exploration

exploratory-testingtest-chartersession-based+5
192 days ago

Risk-Based Testing Strategy

71
PramodDuttaPramodDutta

Risk-based testing approach for prioritizing test efforts based on business impact, change frequency, complexity, and historical defect patterns.

risk-basedprioritizationstrategy+2
192 days ago

Test Plan Generation

71
PramodDuttaPramodDutta

Test plan generation skill covering requirements analysis, test strategy, coverage matrices, risk-based testing, and test estimation techniques.

test-plantest-strategycoverage+3
192 days ago

qa-testing-strategy

34
vasilyu1983vasilyu1983

Risk-based quality engineering test strategy for software delivery. Use when defining or updating test strategy, selecting unit/integration/contract/E2E/performance/security coverage, setting CI quality gates and suite budgets, managing flaky tests and test data, and operationalizing observability-first debugging and release criteria.

192 days ago

code-maturity-assessor

7
plurigridplurigrid

Systematic code maturity assessment using Trail of Bits' 9-category framework. Analyzes codebase for arithmetic safety, auditing practices, access controls, complexity, decentralization, documentation, MEV risks, low-level code, and testing. Produces professional scorecard with evidence-based ratings and actionable recommendations. (project, gitignored)

192 days ago

code-review

6
joaquimscostajoaquimscosta

Conduct comprehensive code reviews using the Pragmatic Quality framework with confidence-based filtering, hierarchical analysis (architecture, security, maintainability, testing, performance), and PR-level risk assessment. Use when user runs /code-review, /review:code-review, requests a "code review", "review my changes", "PR review", or mentions "review diff", "review branch".

192 days ago

testing-obsessive

3
JasonWarrenUKJasonWarrenUK

This skill should be used when the user mentions "write tests", "test coverage", "testing strategy", "unit tests", "integration tests", "e2e tests", "vitest", "jest", discusses testing approaches, asks about test patterns, or works on test files. Addresses testing fundamentals with emphasis on Vitest and Svelte component testing using pragmatic, risk-based approaches.

192 days ago

implementing-patch-management-for-ot-systems

2
mukul975mukul975

This skill covers implementing a structured patch management program for OT/ICS environments where traditional IT patching approaches can cause process disruption or safety hazards. It addresses vendor compatibility testing, risk-based patch prioritization, staged deployment through test environments, maintenance window coordination, rollback procedures, and compensating controls when patches cannot be applied due to operational constraints or vendor restrictions.

ot-securityicsscada+4
192 days ago

implementing-iec-62443-security-zones

2
mukul975mukul975

This skill covers designing and implementing security zones and conduits for industrial automation and control systems (IACS) per IEC 62443-3-2. It addresses zone partitioning based on risk assessment, assigning Security Level targets (SL-T), designing conduit security controls, implementing microsegmentation with industrial firewalls, and validating zone architecture through traffic analysis and penetration testing against the Purdue Reference Model.

ot-securityicsscada+4
192 days ago

Test Plan Generation

1
KaliBellionKaliBellion

Test plan generation skill covering requirements analysis, test strategy, coverage matrices, risk-based testing, and test estimation techniques.

test-plantest-strategycoverage+3
192 days ago

apex-os-bad-boy

fratilanicofratilanico

The ultimate agent productivity system - 45+ skills with intelligent recommendations, risk-based planning levels, and systematic workflows for maximum efficiency.

productivityworkflowplanning+6
192 days ago

test-strategy-unit-integration-e2e

IronSydIronSyd

Define a risk-based testing strategy across unit, integration, and end-to-end layers. Use when planning quality gates for new features, refactors, releases, or CI policy changes.

192 days ago

internal-audit-planning

KaakatiKaakati

Internal audit planning engine that builds risk-based audit universes, prioritizes engagements, designs control testing programs, and produces audit committee-ready reports. USE THIS SKILL when the user mentions internal audit plan, audit universe, control testing, audit program, audit committee reporting, audit risk assessment, sampling methodology, audit findings, issue tracking, or quality assurance and improvement program (QAIP). Covers the full audit lifecycle from planning through follow-up.

192 days ago

code-maturity-assessor

arielperez82arielperez82

Systematic code maturity assessment using Trail of Bits' 9-category framework. Analyzes codebase for arithmetic safety, auditing practices, access controls, complexity, decentralization, documentation, MEV risks, low-level code, and testing. Produces professional scorecard with evidence-based ratings and actionable recommendations. (project, gitignored)

192 days ago