*** Security Toolbox 是一个预安装和预配置了 Trail of Bits 所有安全工具的 Docker 容器镜像。该镜像旨在为智能合约开发和审计提供一站式安全测试环境,集成了静态分析、模糊测试、编译器版本管理等多种工具,简化安全测试流程,提升开发和审计效率。
Trail of Bits 开发工具
第三方工具
使用预构建的 Docker 镜像可快速启动工具集:
shelldocker pull ghcr.io/trailofbits/eth-security-toolbox:nightly docker run -it ghcr.io/trailofbits/eth-security-toolbox:nightly
如需从源码构建镜像:
shellgit clone [***] cd eth-security-toolbox docker build -t eth-security-toolbox .
直接运行容器实例进入交互式环境:
shelldocker run -it ghcr.io/trailofbits/eth-security-toolbox:nightly
镜像通过 solc-select 预安装了多个 Solidity 版本,默认使用最新版本。可通过以下命令管理版本:
查看当前版本:
shellsolc --version
切换版本(例如切换到 0.4.26):
shellsolc-select use 0.4.26
列出已安装版本:
shellsolc-select versions
安装新版本(例如安装 0.8.0):
shellsolc-select install 0.8.0
镜像预装了 Node.js LTS 版本及版本管理器 n,可通过以下命令安装其他版本(需使用 sudo):
shellsudo n 14 # 安装 Node.js v14 node --version # 验证版本
GitHub Container Registry 提供轻量级 CI 专用镜像 ghcr.io/trailofbits/eth-security-toolbox/ci,特点包括:
solc-select 手动安装)在 GitHub 工作流中集成该镜像:
yamljobs: security-tests: runs-on: ubuntu-latest container: ghcr.io/trailofbits/eth-security-toolbox/ci:nightly steps: - name: Checkout code uses: actions/checkout@v4 - name: Install Solidity 0.8.20 run: solc-select install 0.8.20 && solc-select use 0.8.20 - name: Run Slither static analysis run: slither . --fail-on high - name: Run Medusa fuzz test run: medusa fuzz --target contracts/MyContract.sol
镜像标签遵循以下命名规范,用于版本管理和环境隔离:
| 标签格式 | 描述 |
|---|---|
nightly-YYYYMMDD | 基于 master 分支代码在 YYYY-MM-DD 构建的每日镜像 |
nightly | 指向最新 nightly-YYYYMMDD 镜像的别名 |
testing-BRANCH | 基于 BRANCH 分支最新代码构建的测试镜像 |
edge | 指向 testing-master 的别名 |
TAG | 基于 Git 标签 TAG 构建的正式版本镜像 |
latest | 指向最新正式版本 TAG 镜像的别名 |
为确保 CI 流程稳定性,建议固定使用特定日期的 nightly-YYYYMMDD 镜像并通过哈希值锁定,例如:
yamlcontainer: ghcr.io/trailofbits/eth-security-toolbox/ci:nightly-20240101@sha256:abc123def456...
镜像哈希可从 容器仓库页面 获取。
如需使用或扩展工具集,可通过 Trail of Bits 的 Slack 频道 获取支持。
*** Security Toolbox 基于 AGPLv3 许可协议分发。如需特殊许可条款,请联系 ***。
来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速