GitHub Trending | 📄 原文链接 | 2026-09-18 收录

cloudflare/security-audit-skill:把编码 Agent 训练成安全审计员

来源:GitHub — 2026-09-18 · ⭐ 10,114 · JavaScript

📋 概述

这是 Cloudflare 开源的编码 Agent 技能,把一次安全审计拆成六个阶段:先做侦察并产出架构说明与覆盖台账,再按台账单元分配彼此隔离的猎手,接着把每个候选漏洞交给全新的验证者尝试证伪,最后输出结构化的 findings.json 并做独立记录复核。它源自官方博客描述的漏洞发现框架,是那套舰队级多阶段系统的单仓库起点。

🔑 核心要点

💡 金句

让另一个 Agent 去推翻前一个 Agent 的结论,漏洞才敢叫确认。
← 返回 GitHub Trending 首页