- 在 Agent 里对着仓库说一声
security audit this codebase或find security vulnerabilities in ./src就能触发,自动跑侦察→攻击面狩猎→候选验证→结构化输出→独立复核→报告六个阶段,最后产出findings.json、REPORT.md等可核对产物。 - 真正值钱的是配套的零依赖校验器和覆盖率台账,每个
confirmed都得带可复现的源码链路,独立 verifier 还要再卡一道,最大限度减少自证陷阱。 - 内置十余类专项攻击面(LLM、内存安全、供应链、客户端等),覆盖范围比较广,适合需要拿得出手的审计结论、要被追问时能交证据链的场景。
- 缺点是开销大、慢,实测两轮都跑满 30 分钟上限,单次只能找到反复跑出来的漏洞总量大约一半;另外必须配合带子代理和工具调用能力的 Agent,并建议放隔离沙箱里跑,否则很多可疑点只能停在
needs_validation没法实测。
快速使用
GitHub 地址
npx skills add https://github.com/cloudflare/security-audit-skill --skill security-audit