본문 바로가기

전체 메뉴

Security Audit Skill

여러 단계로 나눠 보안 점검을 돌리고 근거를 따로 검증하는 코딩 에이전트용 스킬.

AI1일 전
카테고리
AI
웹사이트
github.com
언어
영어
등록일
1일 전
포크
574

cloudflare/security-audit-skill ↗, JavaScript, MIT, 최근 커밋 4일 전

코딩 에이전트를 여섯 단계로 끌고 갑니다. 구조와 신뢰 경계, 입력 지점을 훑어 커버리지 원장을 만들고, 원장의 단위마다 격리된 헌터를 붙이고, 찾아낸 후보는 전부 새 검증자에게 넘겨 반증을 시도하게 하고, 결과를 스키마에 맞춰 findings.json에 적고, 최종 근거를 다른 에이전트가 다시 확인한 뒤에야 보고서 파일을 뽑습니다.

판정 세 가지는 일부러 갈라 둡니다. confirmed는 근거 경로가 끊기지 않고 관측된 결과의 범위가 정해진 것, needs_validation은 풀리지 않은 사실을 정확히 지목하되 심각도를 매기지 않은 것, rejected는 반증된 후보의 기록입니다. 같은 저장소를 다시 돌리면 앞선 원장 위에 쌓이므로 처음부터 다시 하지 않습니다. Cloudflare는 자사 취약점 탐지 하니스가 여기서 출발했다고 밝혔으며, 실행에는 Node.js와 함께 대상이 조종하는 것들을 가둘 OS 수준 샌드박스가 필요합니다.

이 제품이 마음에 드세요?