Cloudflare 开源六阶段安全审计 skill,让编码智能体自证漏洞发现
tom_doerr · x · 2026-10-06
- Cloudflare 在 GitHub 开源了 security-audit-skill,一个把编码智能体变成安全审计员的 skill,上线即获 24.7k star。
- 审计分六个阶段:侦察(映射架构、信任边界、输入面并产出 coverage-ledger.)、按覆盖度分配隔离的 hunter agent 找漏洞、用独立的 fresh verifier 尝试推翻每个候选发现、结构化输出(confirmed / needsvalidation / rejected 三档)、独立记录校验、以及面向目标的 neutral 报告。
- 该 skill 正是 Cloudflare 内部漏洞发现 harness 的单仓库起点,后者已扩展为多阶段、集群级系统;官方博客另有《Build your own vulnerability harness》介绍其演化过程。
「编程与Agent」频道最新
- 开发者用回 Codex 后直呼「基本没法用」,对比 Opus 5.5 — jacob_posel · 2026-10-06
- Zip 用 LangGraph 重建 agent:原来数周的迭代提速,全程零手写基建 — LangChain · 2026-10-06
- 开发者自制体素 Agent,可将真实建筑高精度转为体素模型 — Promptmethus · 2026-10-06
- Cursor SDK 新增运行中转向,子代理可转入后台继续干活 — tetsuoai · 2026-10-06
- 4DCodeBench 评测编程 Agent 用代码重建动态 3D 场景的能力 — CSProfKGD · 2026-10-06
- Agent harness 分级榜引争议:用自定义压缩的应大幅打折 — pvncher · 2026-10-06