
독립적으로 검증된 기계 판독 가능 결과를 제공하는 다단계 보안 감사용 코딩 에이전트 스킬
코딩 에이전트를 보안 감사자로 바꿔주는 스킬입니다. 정찰(recon), 헌팅(hunting), 검증(validation), 보고(reporting), 구조화된 출력(structured output), 독립 검증(independent verification)의 6단계 파이프라인을 통해 여러 병렬 에이전트를 조율하여 실제 영향을 미치는 악용 가능한 취약점을 찾아냅니다.
이 스킬은 Build your own vulnerability harness에 설명된 Cloudflare의 취약점 발견 하네스(harness)의 기반이 된 스킬입니다. 해당 하네스는 다단계의 플릿(fleet) 전반 시스템으로 성장했으며, 이 스킬은 그것이 진화해 온 단일 저장소 기반의 출발점입니다.
이 스킬은 6단계로 구성된 구조화된 감사를 실행합니다:
architecture.md를 생성합니다.REPORT.md(사람이 읽을 수 있는 형식)와 FINDINGS-DETAIL.md(MEDIUM 이상 발견 사항에 대한 상세 추적)를 생성합니다.report-schema.json을 준수하는 findings.json을 작성하며, validate-findings.cjs로 검증합니다.동일한 저장소에 대한 여러 번의 실행은 누적됩니다. 각 실행은 서로 다른 코드 경로를 탐색하며, 스킬은 이전의 findings.json 파일을 읽어 이미 알려진 이슈를 건너뛰고 공백을 집중적으로 공략합니다.
Skills CLI로 스킬을 설치합니다:
npx skills add https://github.com/cloudflare/security-audit-skill \
--skill security-audit
사용자 수준 설치에는 --global을 사용합니다:
npx skills add https://github.com/cloudflare/security-audit-skill \
--skill security-audit \
--global
에이전트 선택 및 비대화형 옵션은 npx skills --help를 실행하세요.
감사하려는 코드베이스에서(또는 해당 코드베이스를 가리키도록) 코딩 에이전트를 시작한 다음 보안 감사를 요청하세요:
security audit this codebase
find security vulnerabilities in ./src
do a security review, output to ~/audits/my-project
스킬은 요청이 트리거(보안 감사, 취약점 찾기, 코드 펜 테스트 등)와 일치하면 자동으로 활성화됩니다. 출력 디렉터리를 지정하지 않으면 기본값인 ~/security-audit-skill/<repo-name>/run-<N>을 사용할지 물어봅니다.
validate-findings.cjs 스키마 검증용)AI 기반 보안 도구에 관한 질문, 피드백, 또는 의견 교환: [email protected]
MIT -- LICENSE 참조.
| 파일 | 용도 |
|---|
SKILL.md | 설정, 핵심 원칙, 플랫폼 용어, 워크플로 개요, 감사 안티패턴 |
RECONNAISSANCE.md | 1단계 정찰 프롬프트 및 종합 지침 |
HUNTING.md | 2단계 오케스트레이션, 헌팅 방법론, 검증 규칙 |
ATTACK-CLASSES.md | 핵심, 와일드카드, 명백한 사항 공격 프롬프트 |
MEMORY-SAFETY-AND-BINARY.md | 네이티브 대상용 메모리 안전성, 바이너리, 커널 헌팅 클래스 |
AI-AND-LLM.md | LLM 기반 대상용 프롬프트 인젝션, 에이전트/도구, 출력 처리 헌팅 클래스 |
WEB-PROTOCOL-AND-AUTH.md | HTTP 프로토콜 및 인증 대상용 HTTP 요청 프레이밍, 캐시, 인증 프로토콜 헌팅 클래스 |
CLIENT-SIDE.md | 클라이언트 측/브라우저 대상용 DOM 인젝션, 메시징 신뢰, UI 리드레스(UI redress), 프로토타입 오염 헌팅 클래스 |
VALIDATION-AND-REPORTING.md | 3–6단계 검증, 보고, 확인(verification) |
report-schema.json | findings.json용 JSON 스키마(확정 및 기각된 발견 사항 구조) |
validate-findings.cjs | findings.json을 스키마와 대조 검사하는 무의존성(zero-dependency) Node.js 검증기 |