本文へスキップ

すべてのメニュー

Security Audit Skill

多段階のセキュリティ監査を回し、根拠を独立に検証するコーディングエージェント向けスキル。

AI1日前
カテゴリー
AI
ウェブサイト
github.com
言語
英語
登録日
1日前
スター
10,801
フォーク
574

cloudflare/security-audit-skill ↗, JavaScript, MIT, 最終コミット 4日前

コーディングエージェントを六つのフェーズに沿って進めます。構造と信頼境界、入力面を洗い出してカバレッジ台帳を作り、台帳の単位ごとに隔離されたハンターを割り当て、上がってきた候補はすべて新しい検証役に渡して反証を試させ、結果をスキーマに沿って findings.json に書き、最終的な根拠を別のエージェントが再確認してから、ようやくレポートを生成します。

三つの判定は意図的に分けられています。confirmed は根拠の経路がつながり、観測結果の範囲が定まったもの。needs_validation は未解決の事実を正確に名指ししつつ重大度を付けないもの。rejected は反証された候補の記録です。同じリポジトリを再実行すると、以前の台帳の上に積み上がり、最初からやり直すことはありません。Cloudflare は自社の脆弱性探索ハーネスがここから育ったと説明しており、実行には Node.js に加え、対象側が制御するものを閉じ込める OS レベルのサンドボックスが必要です。

この製品が気に入りましたか?