一个可将你的编码智能体转变为安全审计员的技能。它通过六阶段流水线编排多个并行智能体 -- 侦察、狩猎、验证、报告、结构化输出和独立验证 -- 以发现具有实际影响的可利用漏洞。
这项技能是 Cloudflare 漏洞发现框架的种子,相关介绍见 构建你自己的漏洞发现框架。该框架已成长为一个多阶段、覆盖整个系统群的体系;本技能则是它演化而来的单仓库起点。
该技能分六个阶段运行结构化审计:
architecture.md。REPORT.md(人类可读)和 FINDINGS-DETAIL.md(MEDIUM+ 发现的详细追踪)。report-schema.json 的 findings.json,并由 validate-findings.cjs 验证。对同一仓库的多次运行是叠加式的。每次运行都会探索不同的代码路径;该技能会读取先前的 findings.json 文件,以跳过已知问题并针对漏洞空白。
使用 Skills CLI 安装该技能:
npx skills add https://github.com/cloudflare/security-audit-skill \
--skill security-audit
如需用户级安装,请使用 --global:
npx skills add https://github.com/cloudflare/security-audit-skill \
--skill security-audit \
--global
运行 npx skills --help 可查看智能体选择和非交互式选项。
在你想要审计的代码库中启动你的编码智能体(或让其指向该代码库),然后要求它执行安全审计:
security audit this codebase
find security vulnerabilities in ./src
do a security review, output to ~/audits/my-project
当请求匹配其触发条件(安全审计、查找漏洞、对代码进行渗透测试等)时,该技能会自动激活。如果你未指定输出目录,它会询问你,默认使用 ~/security-audit-skill/<repo-name>/run-<N>。
validate-findings.cjs 的 schema 验证)如有疑问、反馈,或想交流 AI 驱动安全工具方面的经验:[email protected]
MIT -- 参见 LICENSE。
| 文件 | 用途 |
|---|
SKILL.md | 设置、核心原则、平台术语、工作流概述与审计反模式 |
RECONNAISSANCE.md | 阶段 1 的侦察提示词与综合分析说明 |
HUNTING.md | 阶段 2 的编排、狩猎方法与验证规则 |
ATTACK-CLASSES.md | 核心、通配符及显而易见问题的攻击提示词 |
MEMORY-SAFETY-AND-BINARY.md | 面向原生目标的内存安全、二进制和内核狩猎类别 |
AI-AND-LLM.md | 面向基于 LLM 的目标的提示注入、智能体/工具和输出处理狩猎类别 |
WEB-PROTOCOL-AND-AUTH.md | 面向 HTTP 协议和认证目标的 HTTP 请求组帧、缓存和认证协议狩猎类别 |
CLIENT-SIDE.md | 面向客户端/浏览器目标的 DOM 注入、消息信任、UI 伪装和原型污染狩猎类别 |
VALIDATION-AND-REPORTING.md | 阶段 3–6 的验证、报告与核查 |
report-schema.json | findings.json 的 JSON schema(已确认和已驳回的发现结构) |
validate-findings.cjs | 零依赖的 Node.js 验证器,依据 schema 检查 findings.json |