Cloudflare 开源安全审计 skill,让编码 Agent 自动做六阶段审计
alexcovo_eth · x · 2026-09-24
Cloudflare 开源了 security-audit-skill,一个把编码 Agent 变成安全审计员的 skill,上线一天即收获 2400+ GitHub stars,目前 20.7k stars。
该 skill 将安全审计组织成六个阶段:
- 侦察:梳理架构、信任边界、输入面,生成 architecture.md 与 coverage-ledger.
- 覆盖导向挖掘:从账本单元分配相互隔离的 hunter,并用 coverage critic 检查盲区
- 候选验证:每个独特候选交给一个全新的 verifier 尝试证伪
- 结构化输出:产出 confirmed / needsvalidation / rejected 分类结果,并做独立记录验证与中立报告
项目是 Cloudflare 内部漏洞发现 harness 的单仓起点,官方还配了 Build your own vulnerability harness 文档,可直接照着搭建。
所属事件:Cloudflare 开源安全审计 skill,编码 Agent 秒变漏洞猎手(2 条相关)→
「编程与Agent」频道最新
- 「读发票」和「转账」权限必须分开:AI agent 授权设计四原则 — TechNadu · 2026-09-24
- Comfy Router 上线:一个 API 统一调用图像视频 3D 音频模型 — cpaik · 2026-09-24
- agent 绕过插件改用 computer use?在 AGENTS.md 里写死优先级 — jdjohnson · 2026-09-24
- Hamel Husain 撰文厘清 AI Evals:模型基准与产品评测是两回事 — HamelHusain · 2026-09-24
- 开源 MCP 让 Agent 看懂网页变更:18 个工具附 SHA-256 取证证书 — Einperegrin · 2026-09-24
- LangChain 力挺「可组合 AI」:用 Jev 把智能体循环拆开重装 — hwchase17 · 2026-09-24