
Una habilidad de agente de codificación para auditorías de seguridad multifase con hallazgos verificados de forma independiente y legibles por máquina
Una habilidad de agente de codificación que convierte a tu agente en un auditor de seguridad. Orquesta múltiples agentes paralelos a través de un pipeline de seis fases: reconocimiento, caza, validación, informe, salida estructurada y verificación independiente, para encontrar vulnerabilidades explotables con impacto real.
Esta es la habilidad que originó el arnés de descubrimiento de vulnerabilidades de Cloudflare, descrito en Construye tu propio arnés de vulnerabilidades. El arnés se convirtió en un sistema de múltiples etapas y a escala de flota; esta habilidad es el punto de partida de un solo repositorio del cual evolucionó.
La habilidad ejecuta una auditoría estructurada en seis fases:
architecture.md.REPORT.md (legible por humanos) y FINDINGS-DETAIL.md (trazas detalladas para hallazgos de nivel MEDIO+).findings.json conforme a report-schema.json, validado por validate-findings.cjs.Varias ejecuciones contra el mismo repositorio son aditivas. Cada ejecución explora diferentes rutas de código; la habilidad lee los archivos findings.json anteriores para omitir problemas conocidos y apuntar a vacíos.
Instala la habilidad con la CLI de Skills:
npx skills add https://github.com/cloudflare/security-audit-skill \
--skill security-audit
Usa --global para una instalación a nivel de usuario:
npx skills add https://github.com/cloudflare/security-audit-skill \
--skill security-audit \
--global
Ejecuta npx skills --help para opciones de selección de agente y no interactivas.
Inicia tu agente de codificación en (o apuntando a) la base de código que deseas auditar, luego pídele que realice una auditoría de seguridad:
security audit this codebase
find security vulnerabilities in ./src
do a security review, output to ~/audits/my-project
La habilidad se activa automáticamente cuando la solicitud coincide con su disparador (auditoría de seguridad, encontrar vulnerabilidades, hacer pentesting al código, etc.). Preguntará por un directorio de salida si no especificas uno, por defecto a ~/security-audit-skill/<repo-name>/run-<N>.
validate-findings.cjs en la Fase 5)Preguntas, comentarios o para intercambiar notas sobre herramientas de seguridad impulsadas por IA: [email protected]
MIT -- ver LICENSE.
| Archivo | Propósito |
|---|
SKILL.md | Configuración, principios básicos, terminología de la plataforma, resumen del flujo de trabajo y anti-patrones de auditoría |
RECONNAISSANCE.md | Indicaciones de la fase 1 de reconocimiento e instrucciones de síntesis |
HUNTING.md | Orquestación de la fase 2, metodología de caza y reglas de validación |
ATTACK-CLASSES.md | Indicaciones de ataque básicas, comodín y obviedades |
MEMORY-SAFETY-AND-BINARY.md | Clases de caza de seguridad de memoria, binarios y kernel para objetivos nativos |
AI-AND-LLM.md | Clases de caza de inyección de indicaciones, agente/herramienta y manejo de salida para objetivos basados en LLM |
WEB-PROTOCOL-AND-AUTH.md | Clases de caza de enmarcado de solicitudes HTTP, caché y protocolo de autenticación para objetivos de protocolo HTTP y autenticación |
CLIENT-SIDE.md | Clases de caza de inyección DOM, confianza en mensajes, redress de interfaz de usuario y contaminación de prototipos para objetivos del lado del cliente/navegador |
VALIDATION-AND-REPORTING.md | Fases 3–6 de validación, informe y verificación |
report-schema.json | Esquema JSON para findings.json (estructuras de hallazgos confirmados y rechazados) |
validate-findings.cjs | Validador Node.js sin dependencias que comprueba findings.json contra el esquema |