30know
security-audit-skill

security-audit-skill

Cloudflare 开源的安全审计技能,把代码审计拆成六个阶段跑隔离 Agent 自动挖洞,最终产出带证据链、可机器校验的结构化报告。

快速使用 GitHub 地址
npx skills add https://github.com/cloudflare/security-audit-skill --skill security-audit
Skill简述
  • 在 Agent 里对着仓库说一声security audit this codebasefind security vulnerabilities in ./src就能触发,自动跑侦察→攻击面狩猎→候选验证→结构化输出→独立复核→报告六个阶段,最后产出findings.jsonREPORT.md等可核对产物。
  • 真正值钱的是配套的零依赖校验器和覆盖率台账,每个confirmed都得带可复现的源码链路,独立 verifier 还要再卡一道,最大限度减少自证陷阱。
  • 内置十余类专项攻击面(LLM、内存安全、供应链、客户端等),覆盖范围比较广,适合需要拿得出手的审计结论、要被追问时能交证据链的场景。
  • 缺点是开销大、慢,实测两轮都跑满 30 分钟上限,单次只能找到反复跑出来的漏洞总量大约一半;另外必须配合带子代理和工具调用能力的 Agent,并建议放隔离沙箱里跑,否则很多可疑点只能停在needs_validation没法实测。