Official security lint plugin for Solium (Solidity linter). Version 0.1.1, last updated in 2018. Provides ~20 security-focused rules derived from Consensys Smart Contract Best Practices and community wishlist. Key differentiators: pre-installed with Solium v1.0.1+, includes rules like no-throw, no-tx-origin, enforce-explicit-visibility, and no-inline-assembly. Rule severities adjustable, some disabled by default (e.g., no-var, enforce-loop-bounds in 0.1.1). Automatic fixing available for no-throw and enforce-explicit-visibility. Designed for Solium v1.0.x ecosystem only.
npm install solium-plugin-securityNo compatibility data collected yet for this library.
Verified import paths — ran on the pinned version, not inferred.
Example soliumrc.json configuration enabling 10 security rules with recommended severities, disabling two disruptive rules.
Use Solium v1.0.0 to v1.0.9. For newer Solium versions, use a different security plugin.
Migrate to solhint or slither for Solidity linting and security analysis.
Always prefix plugin rules with 'security/' (e.g., 'security/no-throw').
Explicitly enable them in .soliumrc.json if needed: 'security/no-var': 'warning'
Install with `npm install -g solium-plugin-security`
Run `npm install -g solium-plugin-security` and ensure Solium is also installed globally.
Add "plugins": ["security"] to soliumrc.json.
Global install: `npm install -g solium-plugin-security`. For local project, use `npm install --save-dev solium-plugin-security` (but prefer global).