Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
security-audit-skill — Una competenza di agente di codifica per audit di sicurezza multi-fase con risultati verificati in modo indipendente e leggibili da macchina. | Kitploit
Strumenti/GitHubGitHub/cloudflare/security-audit-skill
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceAnalisi Dinamica del Codice (DAST)Sicurezza WebPenetration TestingApprendimento e Formazione
GitHubcloudflare/security-audit-skill

security-audit-skill

Una competenza di agente di codifica per audit di sicurezza multi-fase con risultati verificati in modo indipendente e leggibili da macchina.

Vedi Repository
2.8k2161 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

security-audit

Una skill per agenti di codifica che trasforma il tuo agente in un revisore di sicurezza. Orchestra più agenti paralleli attraverso un pipeline in sei fasi — ricognizione, caccia, convalida, report, output strutturato e verifica indipendente — per trovare vulnerabilità sfruttabili con reale impatto.

Questa è la skill che ha dato origine all'harness di scoperta delle vulnerabilità di Cloudflare, descritto in Costruisci il tuo harness per vulnerabilità. L'harness è diventato un sistema multi-stadio su larga scala; questa skill è il punto di partenza per singolo repository da cui si è evoluto.

Cosa fa

La skill esegue un audit strutturato in sei fasi:

  1. Ricognizione — agenti di ricerca paralleli mappano l'architettura dell'applicazione, i confini di fiducia e le superfici di input. Produce architecture.md.
  2. Caccia — agenti generali paralleli attaccano il codebase da diverse angolazioni (iniezione, controllo accessi, logica di business, crittografia, abuso di funzionalità, attacchi concatenati e un wildcard). Ogni agente può generare sotto-agenti per approfondire.
  3. Convalida — agenti separati cercano di confutare ogni risultato. La revisione avversaria elimina i falsi positivi.
  4. Report — produce REPORT.md (leggibile dall'uomo) e FINDINGS-DETAIL.md (tracce dettagliate per risultati MEDIUM+).
  • Output strutturato — scrive findings.json conforme a report-schema.json, validato da validate-findings.cjs.
  • Verifica indipendente — nuovi agenti verificano ogni affermazione fattuale nell'output strutturato rispetto al codice sorgente effettivo.
  • Eseguire più run sullo stesso repository è additivo. Ogni run esplora percorsi di codice diversi; la skill legge i file findings.json precedenti per saltare problemi noti e colmare le lacune.

    File

    FileScopo
    SKILL.mdSetup, principi fondamentali, terminologia della piattaforma, panoramica del flusso di lavoro e anti-pattern di audit
    RECONNAISSANCE.mdPrompt di ricognizione della Fase 1 e istruzioni di sintesi
    HUNTING.mdOrchestrazione della Fase 2, metodologia di caccia e regole di convalida
    ATTACK-CLASSES.mdPrompt di attacco di base, wildcard e cose ovvie
    MEMORY-SAFETY-AND-BINARY.mdClassi di caccia per sicurezza della memoria, binari e kernel per target nativi
    AI-AND-LLM.mdClassi di caccia per iniezione di prompt, agente/strumento e gestione dell'output per target basati su LLM
    WEB-PROTOCOL-AND-AUTH.mdClassi di caccia per framing di richieste HTTP, cache e protocolli di autenticazione per target HTTP e autenticazione
    CLIENT-SIDE.mdClassi di caccia per iniezione DOM, fiducia nei messaggi, UI redress e prototipo pollution per target lato client/browser
    VALIDATION-AND-REPORTING.mdFasi 3–6: convalida, report e verifica
    report-schema.jsonSchema JSON per findings.json (strutture di risultati confermati e respinti)
    validate-findings.cjsValidatore Node.js senza dipendenze che controlla findings.json rispetto allo schema

    Installazione

    Installa la skill con la Skills CLI:

    root@kitploit:~
    npx skills add https://github.com/cloudflare/security-audit-skill \
      --skill security-audit
    

    Usa --global per un'installazione a livello utente:

    root@kitploit:~
    npx skills add https://github.com/cloudflare/security-audit-skill \
      --skill security-audit \
      --global
    

    Esegui npx skills --help per opzioni di selezione dell'agente e non interattive.

    Utilizzo

    Avvia il tuo agente di codifica nel (o puntato al) codebase che vuoi revisionare, poi chiedigli di eseguire un audit di sicurezza:

    root@kitploit:~
    security audit this codebase
    
    root@kitploit:~
    find security vulnerabilities in ./src
    
    root@kitploit:~
    do a security review, output to ~/audits/my-project
    

    La skill si attiva automaticamente quando la richiesta corrisponde al suo trigger (security audit, find vulnerabilities, pen-test the code, ecc.). Chiederà una directory di output se non ne specifichi una, con default ~/security-audit-skill/<repo-name>/run-<N>.

    Requisiti

    • Un agente di codifica con un modello che supporti l'uso di strumenti e sotto-agenti paralleli
    • Node.js (per la validazione dello schema validate-findings.cjs nella Fase 5)

    Principi di progettazione

    • Riporta solo ciò che puoi sfruttare. Ogni risultato necessita di uno scenario di attacco concreto, non "un attaccante potrebbe teoricamente...".
    • Validazione avversaria. L'agente che verifica un risultato non è mai l'agente che lo ha trovato.
    • La gravità richiede impatto. Probabilità per impatto, non deviazione da una checklist.
    • Le lacune di difesa in profondità non sono vulnerabilità. Se il Livello A impedisce l'attacco, l'assenza del Livello B è una nota di rafforzamento.
    • Più run migliorano la copertura. I test mostrano che un singolo run trova circa la metà del totale delle vulnerabilità rispetto a più run.

    Contatti

    Domande, feedback o confronto sullo strumento di sicurezza basato su IA: [email protected]

    Licenza

    MIT — vedi LICENSE.

    Scarica lo strumento