Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/cloudflare/security-audit-skill
静的分析脆弱性分析コード分析動的コード分析 (DAST)ウェブセキュリティペネトレーションテスト学習と教育
GitHubcloudflare/security-audit-skill

security-audit-skill

独立して検証された機械可読な結果を生成する、多段階セキュリティ監査のためのコーディングエージェントスキル

リポジトリを見る
2.8k216572ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

security-audit

コーディングエージェント向けのスキルで、エージェントをセキュリティ監査人に変えます。6つのフェーズ(偵察、ハンティング、検証、報告、構造化出力、独立検証)からなるパイプラインを通じて複数の並列エージェントを調整し、実際に影響のある悪用可能な脆弱性を発見します。

このスキルは、Build your own vulnerability harness で説明されているCloudflareの脆弱性発見ハーネスの種となりました。このハーネスはマルチステージのフリート全体のシステムへと成長しました。このスキルは、そこから進化した単一リポジトリの出発点です。

機能

このスキルは6つのフェーズで構成された構造化監査を実行します。

  1. 偵察 – 並列調査エージェントがアプリケーションのアーキテクチャ、信頼境界、入力面をマッピングします。architecture.md を生成します。
  2. ハンティング – 並列汎用エージェントが異なる角度(インジェクション、アクセス制御、ビジネスロジック、暗号、機能悪用、連鎖攻撃、ワイルドカード)からコードベースを攻撃します。各エージェントはサブエージェントを生成してさらに深く掘り下げることができます。
  3. 検証 – 別のエージェントが各発見を 反証 しようと試みます。敵対的レビューにより誤検出を排除します。
  4. 報告 – REPORT.md(人間可読)と FINDINGS-DETAIL.md(MEDIUM+ 発見の詳細トレース)を生成します。
  5. 構造化出力 – report-schema.json に準拠し、validate-findings.cjs で検証される findings.json を書き出します。
  • 独立検証 – 新しいエージェントが構造化出力内の事実主張を実際のソースコードに対して一つずつ検証します。
  • 同一リポジトリに対する複数回の実行は累積されます。各実行は異なるコードパスを探索し、スキルは以前の findings.json ファイルを読み込んで既知の問題をスキップし、ギャップを狙います。

    ファイル

    ファイル目的
    SKILL.mdセットアップ、基本原則、プラットフォーム用語、ワークフローの概要、監査アンチパターン
    RECONNAISSANCE.mdフェーズ1の偵察プロンプトと統合手順
    HUNTING.mdフェーズ2のオーケストレーション、ハンティング手法、検証ルール
    ATTACK-CLASSES.mdコア、ワイルドカード、明白な攻撃プロンプト
    MEMORY-SAFETY-AND-BINARY.mdネイティブターゲット向けメモリ安全性、バイナリ、カーネルハンティングクラス
    AI-AND-LLM.mdLLMバックエンドターゲット向けプロンプトインジェクション、エージェント/ツール、出力処理ハンティングクラス
    WEB-PROTOCOL-AND-AUTH.mdHTTPプロトコルおよび認証ターゲット向けHTTPリクエストフレーミング、キャッシュ、認証プロトコルハンティングクラス
    CLIENT-SIDE.mdクライアントサイド/ブラウザターゲット向けDOMインジェクション、メッセージング信頼、UIリドレス、プロトタイプ汚染ハンティングクラス
    VALIDATION-AND-REPORTING.mdフェーズ3~6の検証、報告、確認
    report-schema.jsonfindings.json のJSONスキーマ(確認済みおよび拒否された発見構造)
    validate-findings.cjsスキーマに対して findings.json をチェックするゼロ依存Node.jsバリデーター

    インストール

    Skills CLI を使用してスキルをインストールします。

    root@kitploit:~
    npx skills add https://github.com/cloudflare/security-audit-skill \
      --skill security-audit
    

    ユーザーレベルのインストールには --global を使用します。

    root@kitploit:~
    npx skills add https://github.com/cloudflare/security-audit-skill \
      --skill security-audit \
      --global
    

    エージェント選択と非対話型オプションについては npx skills --help を実行してください。

    使用方法

    監査したいコードベース内(またはそのコードベースを指定して)コーディングエージェントを起動し、セキュリティ監査を依頼します。

    root@kitploit:~
    このコードベースをセキュリティ監査してください
    
    root@kitploit:~
    ./src 内のセキュリティ脆弱性を見つけてください
    
    root@kitploit:~
    セキュリティレビューを実施し、~/audits/my-project に出力してください
    

    リクエストがトリガー(セキュリティ監査、脆弱性発見、コードのペンテストなど)に一致すると、スキルが自動的に有効になります。出力ディレクトリを指定しない場合は問い合わせがあり、デフォルトで ~/security-audit-skill/<リポジトリ名>/run-<N> になります。

    必要条件

    • ツール使用と並列サブエージェントをサポートするモデルを搭載したコーディングエージェント
    • Node.js(フェーズ5での validate-findings.cjs スキーマ検証用)

    設計原則

    • 悪用可能なものだけを報告する。 すべての発見には具体的な攻撃シナリオが必要であり、「攻撃者が理論的に~」だけでは不十分です。
    • 敵対的検証。 発見をチェックするエージェントは、その発見を行ったエージェントとは異なる必要があります。
    • 重大度には影響が必要。 可能性×影響であり、チェックリストからの逸脱ではありません。
    • 多層防御のギャップは脆弱性ではない。 レイヤーAが攻撃を防ぐなら、レイヤーBの欠如は強化メモにすぎません。
    • 複数回の実行でカバレッジが向上する。 テストでは、単一回の実行で複数回実行の全脆弱性の約半分しか見つからないことが示されています。

    連絡先

    質問、フィードバック、AI駆動セキュリティツールに関する情報交換: [email protected]

    ライセンス

    MIT – LICENSE を参照してください。

    ツールをダウンロード