Hacker News | 📄 原文链接 | 2026-09-18 收录

Cloudflare 开源安全审计 skill:六个阶段的智能体审计

来源:github.com — github.com · 168 分 · by donk8r

📋 概述

这是 Cloudflare 放出的一个编码智能体 skill,作用是把智能体变成一个安全审计员。它把审计拆成六个阶段:侦察(产出架构图文档与覆盖账本)、按覆盖驱动的猎捕(从账本单元派发隔离的 hunter,再由 coverage critic 找缺口)、候选验证(每个候选交给全新 verifier 尝试证伪)、结构化输出(写入 confirmed / needs_validation / rejected 三类记录并用 JSON schema 校验)、独立复核(新智能体再验一遍最终结论)、目标中立的报告(从已验证记录推导出三份报告)。它最早是 Cloudflare 漏洞挖掘流水线的种子,后来长成了多阶段的集群系统,这个仓库就是当初的原点。项目附带十来个攻击类别清单,覆盖内存安全与内核、LLM 提示注入、HTTP 协议与认证、客户端、供应链与发布、云与部署、RPC、资源耗尽、数据隔离与生命周期、桌面与本地 IPC 等方向。

🔑 核心要点

💡 金句

一个把编码智能体变成安全审计员的 skill:多阶段审计,结论独立复核、机器可读。
← 返回 Hacker News 首页