Cloudflare 开源安全审计 skill:六阶段把编码 agent 变成漏洞猎手
evilsocket · x · 2026-09-22
Cloudflare 在 GitHub 开源了 security-audit-skill(已获 1.9 万 star),这是一个把编码 agent 变成安全审计员的 skill,也是 Cloudflare 自家漏洞挖掘 harness 的起点。它按六个阶段编排相互隔离的 agent:
- 侦察:绘制架构、信任边界、输入面,输出 architecture.md 和 coverage-ledger.
- 覆盖导向狩猎:从账本单元分配隔离的 hunter agent,记录检查项,用 coverage critic 找盲区
- 候选验证:每个候选漏洞交给全新的 verifier 尝试证伪
- 结构化输出:confirmed / needsvalidation / rejected 分类
- 独立记录验证与目标中立的报告
对安全团队和 agent 工程师都是可直接复用的实战参考。
「编程与Agent」频道最新
- 嫌奥地利税务网站太难用,开发者让 Codex computer use 代为操作 — kevinkern · 2026-09-22
- 多 agent 群聊协作实操:丢个任务睡一觉,醒来验收成品 — huangyun_122 · 2026-09-22
- 7 个开源爬虫项目盘点:自适应抓取到 AI 驱动提取一应俱全 — JafarNajafov · 2026-09-22
- 观点:若 Agent 能代劳,外卖电商等 App 将被原生替代品颠覆 — vaibhavbetter · 2026-09-22
- 哪些决策永远不该交给 AI Agent 自主执行?退款是个好例子 — ConvertMyStore · 2026-09-22
- Obsidian Starter Kit v4 发布:375 个 AI 技能把笔记库变成智能体基地 — dSebastien · 2026-09-22