Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
security-audit-skill — Ein coding-agent skill für mehrphasige Sicherheitsaudits mit unabhängig verifizierten, maschinenlesbaren Ergebnissen | Kitploit
Tools/GitHubGitHub/cloudflare/security-audit-skill
Statische AnalyseSchwachstellenanalyseCode-AnalyseDynamische Code-Analyse (DAST)WebsicherheitPenetrationstestsLernen & Bildung
GitHubcloudflare/security-audit-skill

security-audit-skill

Ein coding-agent skill für mehrphasige Sicherheitsaudits mit unabhängig verifizierten, maschinenlesbaren Ergebnissen

Repository anzeigen
2.8k216vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

security-audit

Eine Coding-Agent-Fertigkeit (Skill), die Ihren Agenten in einen Sicherheitsauditor verwandelt. Sie orchestriert mehrere parallele Agenten durch eine sechsphasige Pipeline – Erkundung (Recon), Jagd (Hunting), Validierung, Berichterstattung, strukturierte Ausgabe und unabhängige Verifizierung – um ausnutzbare Schwachstellen mit echtem Einfluss zu finden.

Diese Fertigkeit ist der Keim von Cloudflares Vulnerability-Discovery-Harness, der in Build your own vulnerability harness beschrieben wird. Der Harness wuchs zu einem mehrstufigen, flottenweiten System; diese Fertigkeit ist der Ausgangspunkt für ein einzelnes Repository, aus dem er sich entwickelt hat.

Was sie tut

Die Fertigkeit führt eine strukturierte Prüfung in sechs Phasen durch:

  1. Erkundung (Recon) – Parallele Forschungsagenten kartieren die Architektur der Anwendung, Vertrauensgrenzen und Eingabeoberflächen. Erzeugt architecture.md.
  2. Jagd (Hunt) – Parallele allgemeine Agenten greifen die Codebasis aus verschiedenen Blickwinkeln an (Injection, Zugriffskontrolle, Geschäftslogik, Kryptografie, Feature-Missbrauch, verkettete Angriffe und ein Joker). Jeder Agent kann Unteragenten starten, um tiefer zu graben.
  3. Validieren (Validate) – Separate Agenten versuchen, jeden Fund zu widerlegen. Adversarielle Überprüfung eliminiert False Positives.
  4. Bericht (Report) – Erzeugt REPORT.md (für Menschen lesbar) und FINDINGS-DETAIL.md (detaillierte Spuren für Funde der Stufe MEDIUM+).
  5. Strukturierte Ausgabe (Structured output) – Schreibt findings.json gemäß report-schema.json, validiert durch validate-findings.cjs.
  6. Unabhängige Verifizierung (Independent verification) – Frische Agenten überprüfen jede faktische Behauptung in der strukturierten Ausgabe anhand des eigentlichen Quellcodes.

Mehrere Durchläufe im selben Repository sind additiv. Jeder Durchlauf erkundet andere Codepfade; die Fertigkeit liest vorherige findings.json-Dateien, um bekannte Probleme zu überspringen und Lücken gezielt anzugehen.

Dateien

Installation

Installieren Sie die Fertigkeit mit dem Skills CLI:

root@kitploit:~
npx skills add https://github.com/cloudflare/security-audit-skill \
  --skill security-audit

Verwenden Sie --global für eine installation auf Benutzerebene:

root@kitploit:~
npx skills add https://github.com/cloudflare/security-audit-skill \
  --skill security-audit \
  --global

Führen Sie npx skills --help für Optionen zur Agentenauswahl und für nicht-interaktive Modi aus.

Verwendung

Starten Sie Ihren Coding-Agent in der (oder verweisen Sie ihn auf die) Codebasis, die Sie prüfen möchten, und bitten Sie ihn dann, ein Sicherheitsaudit durchzuführen:

root@kitploit:~
Security-Audit dieser Codebasis
root@kitploit:~
Finde Sicherheitslücken in ./src
root@kitploit:~
Führe eine Sicherheitsüberprüfung durch und gib die Ausgabe nach ~/audits/my-project

Die Fertigkeit wird automatisch aktiviert, wenn die Anfrage mit ihrem Auslöser übereinstimmt (Sicherheitsaudit, Schwachstellen finden, Code pentesten usw.). Sie fragt nach einem Ausgabeverzeichnis, falls Sie keins angeben, und verwendet standardmäßig ~/security-audit-skill/<Repository-Name>/run-<N>.

Anforderungen

  • Ein Coding-Agent mit einem Modell, das Werkzeugnutzung und parallele Unteragenten unterstützt
  • Node.js (für die Schema-Validierung mit validate-findings.cjs in Phase 5)

Gestaltungsprinzipien

  • Nur berichten, was Sie ausnutzen können. Jeder Fund braucht ein konkretes Angriffsszenario, nicht „ein Angreifer könnte theoretisch...“.
  • Adversarielle Validierung. Der Agent, der einen Fund prüft, ist niemals der Agent, der ihn entdeckt hat.
  • Schweregrad erfordert Auswirkung. Wahrscheinlichkeit x Auswirkung, nicht Abweichung von einer Checkliste.
  • Defense-in-depth-Lücken sind keine Schwachstellen. Wenn Schicht A den Angriff verhindert, ist das Fehlen von Schicht B ein Härtungshinweis.
  • Mehrere Durchläufe verbessern die Abdeckung. Tests zeigen, dass ein einzelner Durchlauf etwa die Hälfte der gesamten Schwachstellen aus mehreren Durchläufen findet.

Kontakt

Fragen, Feedback oder Austausch über KI-gesteuerte Sicherheitswerkzeuge: [email protected]

Lizenz

MIT – siehe LICENSE.

Tool herunterladen
DateiZweck
SKILL.mdEinrichtung, Kernprinzipien, Plattformterminologie, Arbeitsablaufübersicht und Anti-Patterns für Audits
RECONNAISSANCE.mdPhase-1-Anweisungen für Erkundung und Synthese
HUNTING.mdPhase-2-Orchestrierung, Jagdmethodik und Validierungsregeln
ATTACK-CLASSES.mdKern-, Joker- und Offensichtliche-Dinge-Angriffsaufforderungen
MEMORY-SAFETY-AND-BINARY.mdMemory-Safety-, Binär- und Kernel-Jagdklassen für native Ziele
AI-AND-LLM.mdPrompt-Injection-, Agent-/Tool- und Ausgabehandhabungs-Jagdklassen für LLM-gestützte Ziele
WEB-PROTOCOL-AND-AUTH.mdHTTP-Request-Framing-, Cache- und Authentifizierungsprotokoll-Jagdklassen für HTTP-Protokoll- und Authentifizierungsziele
CLIENT-SIDE.mdDOM-Injection-, Messaging-Trust-, UI-Redress- und Prototyp-Verschmutzungs-Jagdklassen für clientseitige/Browser-Ziele
VALIDATION-AND-REPORTING.mdPhasen 3–6 Validierung, Berichterstattung und Verifizierung
report-schema.jsonJSON-Schema für findings.json (Strukturen für bestätigte und abgelehnte Funde)
validate-findings.cjsNull-Abhängigkeits-Node.js-Validator, der findings.json gegen das Schema prüft