web3-testing
Hardhat と Foundry でスマートコントラクトをテストする
スマートコントラクトチームには、プロトコル変更をデプロイする前に再現可能なテストが必要です。このスキルは、ユニットテスト、フォーク、ファジング、ガスチェック、カバレッジ、検証のための実践的な Hardhat と Foundry のパターンを提供します。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "web3-testing" from https://skillstore.io/skills/wshobson-web3-testing.md and its manifest at https://skillstore.io/api/skills/wshobson-web3-testing/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「web3-testing」を使用しています。 ERC-20 transfer 関数のテストが必要です。
期待される結果:
- 成功する転送、残高不足のリバート、ゼロアドレスチェック、Transfer イベントアサーションをカバーする Hardhat テスト計画の提案。
- トークンを一度デプロイし、各テストでクリーンな状態を再利用するフィクスチャ構造。
- リリース前に追加すべきエッジケースの短いリスト。
「web3-testing」を使用しています。 フォーク上で Uniswap に対して自分のプロトコルをテストしたいです。
期待される結果:
- 固定ブロック選択、RPC 設定、トークン残高、ルーター呼び出し、決定論的アサーションをカバーするフォークテストチェックリスト。
- 秘密鍵をテストに含めず、フォークされた状態でのみローカル impersonation を使用するためのガイダンス。
- 外部 RPC プロバイダーに依存するテスト向けの推奨 CI セーフガード。
セキュリティ監査
安全All static findings were reviewed against SKILL.md and adjudicated as false positives. The matches are Markdown fences, normal Solidity imports, Hardhat and Foundry examples, placeholder RPC usage, and environment variable references without exfiltration or prompt injection evidence.
リスク要因
⚙️ 外部コマンド (21)
🌐 ネットワークアクセス (3)
📁 ファイルシステムへのアクセス (1)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/wshobson-web3-testing/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/wshobson-web3-testing?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/wshobson-web3-testing?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-web3-testing/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/wshobson-web3-testing.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
wshobson. (2026). web3-testing security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-web3-testing/audits/8BibTeX形式の引用
@techreport{wshobson-wshobson-web3-testing-2026,
author = {wshobson},
title = {web3-testing security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/wshobson-web3-testing/audits/8},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "web3-testing security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "wshobson"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/wshobson-web3-testing/audits/8"
identifiers:
- type: other
value: "skillstore:wshobson-web3-testing:audit:8"
description: "Skillstore immutable audit report identifier"
バリアントを比較
インストール可能なバリアント 2 件各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。
このバリアントが首位の理由
Skillstore スコア
このスコアの理由 証拠の信頼度: 高作成できるもの
Solidity テストスイートを開始する
デプロイ、転送、リバートパス、イベント、時間ベースの挙動に対する Hardhat または Foundry テストを設定します。
DeFi 統合を検証する
統合リリース前に、メインネットフォークを使用して既存のトークンおよびルーターコントラクトとの相互作用をテストします。
リリースへの信頼性を高める
カバレッジ、ガスチェック、ファジング、CI テスト手順を追加して、コントラクト変更をレビューしやすくします。
これらのプロンプトを試す
私の Solidity コントラクト向けに Hardhat ユニットテストを書くのを手伝ってください。デプロイ、所有権、転送、イベント、期待されるリバートをカバーしてください。
このコントラクトの挙動をレビューし、明確な前提、インバリアント、エッジケースを含む Foundry ファズテストを提案してください。
この DeFi 統合向けのメインネットフォークテストスイートを計画してください。RPC 設定、コントラクトフィクスチャ、impersonation の境界、アサーションを含めてください。
不足しているリスクカバレッジの観点から、私のスマートコントラクトテスト戦略を評価してください。アクセス制御、リエントランシー、ガス制限、フォークテスト、CI、検証手順を確認してください。
ベストプラクティス
- 再現可能なテスト結果のために、決定論的フィクスチャと固定フォークブロックを使用します。
- 秘密鍵と RPC 認証情報は、ソースファイルではなく、スコープを限定した環境シークレットに保持します。
- リリース前に、ユニットテスト、ファズテスト、フォークテスト、ガスチェック、カバレッジを組み合わせます。
回避
- 本番用の秘密鍵をローカルまたは CI のテスト設定で使用しないでください。
- 分離されたユニットテストでコアロジックを検証できる場合に、メインネットフォークテストだけに依存しないでください。
- 高いカバレッジ率を、プロトコルリスクが完全にテスト済みである証明として扱わないでください。