GitHub Trending | 📄 原文链接 | 2026-09-20 收录

cloudflare/security-audit-skill:把编码 Agent 变成分阶段作业的安全审计员

来源:GitHub — 2026-09-20 · ⭐ 15,736 · JavaScript · 今日 +3,162

📋 概述

这是 Cloudflare 开源的一套编码 Agent 技能,把安全审计拆成六个阶段:侦察、以覆盖率为线索的狩猎、候选项验证、结构化输出、独立记录复核、与目标无关的报告生成。每个阶段都会写出机器可读的产物——architecture.md、coverage-ledger.json、findings.json——并用 validate-coverage-ledger.cjs 与 validate-findings.cjs 反复校验。它是 Cloudflare 内部漏洞发现平台的单仓库起点,博客《Build your own vulnerability harness》专门讲述了这套思路如何扩张成跨机群的系统。

🔑 核心要点

💡 金句

把审计做成台账而不是灵感:覆盖率可查、结论可证伪,AI 才可能被信任去碰安全这类不能凭感觉的活。
← 返回 GitHub Trending 首页