| blockchain-intelligence-playbook | This index — routing when multiple domains apply |
| blockchain-intelligence-fundamentals | What BI is, tool categories (explorers, tracers, etc.), payment rails vs crypto rails |
| address-clustering-attribution | Wallet clustering (UTXO CIH, EVM deposit sweeps), entities/labels/tags, peel/taint concepts, attribution limits |
| cross-chain-clustering-techniques-agent | Multi-chain clustering: bridges, wrapped assets, unified graphs, timing/behavior, confidence scoring |
| blockchain-analytics-operations | Analytics platforms, AML/forensic use cases, tracers/visualizers as product layers |
| dune-sim-onchain-analytics | Standalone Dune skill — Sim vs SQL, EVM/SVM patterns, CUs, subscriptions; llms.txt + OpenAPI for implementation detail |
| blockchain-spider-toolkit | BlockchainSpider — Python/Scrapy dataset collection (EVM/Solana blocks/txs, transfer subgraphs); not web crawling |
| mots-transaction-semantics | MoTS — KYT / transaction semantic vectors & labels (research); upstream notes merge into BlockchainSpider |
| impersonator-dapp-devtools | Impersonator / Solana — WalletConnect-style address presentation for dApp UI testing (no key custody; ethics-heavy) |
| on-chain-research-tokenomics | Holdings/flows/TVL/whales, tokenomics (supply, vesting, utility) |
| crypto-investigation-compliance | Crime taxonomy, ethical OSINT + on-chain workflow, reporting posture |
| phalcon-compliance-documentation | Phalcon Compliance public documentation portal — compliance investigation / monitoring product docs (read live site for features) |
| chainalysis-sanctions-screening | Chainalysis public Sanctions API + EVM oracle — SDN-oriented address checks; live docs/Terms; optional repo Chainalysis.md excerpt |
| fatf-glossary-reference | FATF Glossary — official AML/CFT definitions; terminology alignment (not legal advice) |
| arkham-leading-crypto-analysis-tools | Arkham research — fundamental / technical / on-chain tool survey for traders (not investment advice) |
| cmichel-smart-contract-auditor-guide | cmichel.io — EVM auditor learning path, CTFs, canonical DeFi patterns, FAQ (2021 article; verify stale facts) |
| risk-exposure-screening-concepts | Risk exposure vocabulary: indicator taxonomies, exposure value/%, address vs transaction templates (entity, interaction, blacklist) — educational |
| behavioral-risk-screening-concepts | Behavioral patterns: large-value, high-frequency / structuring-like, transit addresses, rapid-transaction rules — educational |
| address-screening-workflow-concepts | Address inventory: tags vs markers, CSV bulk import, list/detail pages, audit/alert views, blacklist/whitelist semantics — educational |
| transaction-screening-workflow-concepts | Transaction screening: transfer as unit, deposit/withdrawal direction, CSV import, list/detail, rescreen, STR-style export patterns — educational |
| bellingcat-investigation-toolkit | Bellingcat OSINT toolkit: GitBook + GitHub catalog for general investigation tool discovery |
| crypto-market-structures | Max pain, covered-call ETFs, arbitrage, bull/bear flags (non-prescriptive) |
| on-chain-investigator-agent | End-to-end forensic investigator persona: tracing, contracts, scam heuristics, evidence reports, ethics |
| solana-tracing-specialist | Solana-only forensics: ATAs, SPL flows, RPC/indexer patterns, Jito/DEX inner ix, evidence packs |
| solana-onchain-intelligence-resources | Resource router for Solana intel stacks: Helius, Range MCP, Tavily, PayAI x402, React Flow, Solana Foundation skills (llms.txt indexes), Solana Policy Institute (policy/education) |
| range-ai-investigation-playbook | Range AI MCP investigation workflow: risk triage, sanctions, connections, transfers, funding source, entities, cross-chain pivot + one-shot prompt |
| solana-clustering-advanced | Solana entity clustering: graphs, Jito/launchpad heuristics, PDAs, ML validation, confidence scoring |
| solana-clustering-case-study-agent | Solana clustering → case studies: narrative, visuals, CSV/query exports, thread or long-form |
| defi-security-audit-agent | DeFi security / rug-risk triage: contracts, liquidity, governance, bridges, severity reports from public data |
| defi-admin-takeover-mitigation-lessons | Privileged access failures—signer hygiene, Solana durable nonces, oracle/collateral abuse, monitoring—using Chainalysis Drift analysis as case anchor |
| evm-solidity-defi-triage-agent | EVM Solidity DeFi triage: proxies, oracles, reentrancy, access control (Ethereum / L2) |
| honeypot-detection-techniques | Honeypot-style risk: EVM/SPL patterns, static review, fork sim, observational heuristics |
| rug-pull-pattern-detection-agent | Launch rug-risk: liquidity locks/removal, dev/sniper clusters, contract authorities, tiered scores |
| mev-bot-rug-coordination-investigator-agent | MEV + rug overlap: bundle/block co-occurrence, timing, joint flows, confidence-scored hypotheses |
| flash-loan-exploit-investigator-agent | Flash-loan / atomic exploit post-mortems (EVM + Solana): traces, impact, evidence packs, mitigations |
| sandwich-attack-investigator-agent | Sandwich / DEX MEV post-mortems: same-block or bundle ordering, victim vs searcher metrics, mitigations |
| mev-bot-infrastructure-analysis-agent | MEV infrastructure: searchers, bundles/builders/relays, strategies, profit paths, centralization metrics (public data) |
| solana-defi-vulnerability-analyst-agent | Solana DeFi program risks: Anchor/PDAs/CPIs, oracles, pools, SPL, safe repro / severity reporting |
| sealevel-attacks-solana | sealevel-attacks — Anchor-based exploit / mitigation pattern examples for the Solana VM (educational; defensive use) |
| neodyme-solana-security-workshop | workshop.neodyme.io / neodyme-breakpoint-workshop — Solana security levels, PoC framework, mdBook source (follow site legal notice) |
| osec-solana-auditor-introduction | Osec blog — auditor-oriented runtime intro (BPF, accounts, System Program; 2022; verify docs) |
| armaniferrante-x-status-solana-reference | @armaniferrante X post bookmark — open URL for verbatim text; not a spec |
| katana-web-crawling | ProjectDiscovery Katana install, crawl vs headless, scope, rate limits, pipelines |
| lcamtuf-afl-documentation | lcamtuf AFL — American Fuzzy Lop classic coverage-guided fuzzing docs (C/C++); compare AFL++ for current fork tooling |
| agentskills-specification | agentskills/agentskills — Agent Skills open format; llms.txt index → specification.md, integrate-skills.md |