
- カテゴリー
- AI
- ウェブサイト
- github.com
- 言語
- 英語
- 登録日
- 1日前
- スター
- 10,801
- フォーク
- 574
cloudflare/security-audit-skill ↗, JavaScript, MIT, 最終コミット 4日前
コーディングエージェントを六つのフェーズに沿って進めます。構造と信頼境界、入力面を洗い出してカバレッジ台帳を作り、台帳の単位ごとに隔離されたハンターを割り当て、上がってきた候補はすべて新しい検証役に渡して反証を試させ、結果をスキーマに沿って findings.json に書き、最終的な根拠を別のエージェントが再確認してから、ようやくレポートを生成します。
三つの判定は意図的に分けられています。confirmed は根拠の経路がつながり、観測結果の範囲が定まったもの。needs_validation は未解決の事実を正確に名指ししつつ重大度を付けないもの。rejected は反証された候補の記録です。同じリポジトリを再実行すると、以前の台帳の上に積み上がり、最初からやり直すことはありません。Cloudflare は自社の脆弱性探索ハーネスがここから育ったと説明しており、実行には Node.js に加え、対象側が制御するものを閉じ込める OS レベルのサンドボックスが必要です。
この製品が気に入りましたか?