Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
security-audit-skill — 用于多阶段安全审计的编码代理技能,提供经独立验证且机器可读的审计发现。 | Kitploit
工具/GitHubGitHub/cloudflare/security-audit-skill
静态分析漏洞分析代码分析动态代码分析 (DAST)Web安全渗透测试学习与教育
GitHubcloudflare/security-audit-skill

security-audit-skill

用于多阶段安全审计的编码代理技能,提供经独立验证且机器可读的审计发现。

查看仓库
2.8k216572个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

security-audit

一个可将你的编码智能体转变为安全审计员的技能。它通过六阶段流水线编排多个并行智能体 -- 侦察、狩猎、验证、报告、结构化输出和独立验证 -- 以发现具有实际影响的可利用漏洞。

这项技能是 Cloudflare 漏洞发现框架的种子,相关介绍见 构建你自己的漏洞发现框架。该框架已成长为一个多阶段、覆盖整个系统群的体系;本技能则是它演化而来的单仓库起点。

功能

该技能分六个阶段运行结构化审计:

  1. 侦察 -- 并行研究智能体绘制应用架构、信任边界和输入面。生成 architecture.md。
  2. 狩猎 -- 并行通用智能体从不同角度攻击代码库(注入、访问控制、业务逻辑、密码学、功能滥用、链式攻击以及通配符)。每个智能体都可以派生子智能体以深入挖掘。
  3. 验证 -- 独立智能体尝试推翻每项发现。对抗性审查可消除误报。
  4. 报告 -- 生成 REPORT.md(人类可读)和 FINDINGS-DETAIL.md(MEDIUM+ 发现的详细追踪)。
  5. 结构化输出 -- 写入符合 report-schema.json 的 findings.json,并由 validate-findings.cjs 验证。
  6. 独立验证 -- 全新智能体对照实际源代码核实结构化输出中的每项事实性声明。

对同一仓库的多次运行是叠加式的。每次运行都会探索不同的代码路径;该技能会读取先前的 findings.json 文件,以跳过已知问题并针对漏洞空白。

文件

安装

使用 Skills CLI 安装该技能:

root@kitploit:~
npx skills add https://github.com/cloudflare/security-audit-skill \
  --skill security-audit

如需用户级安装,请使用 --global:

root@kitploit:~
npx skills add https://github.com/cloudflare/security-audit-skill \
  --skill security-audit \
  --global

运行 npx skills --help 可查看智能体选择和非交互式选项。

使用方法

在你想要审计的代码库中启动你的编码智能体(或让其指向该代码库),然后要求它执行安全审计:

root@kitploit:~
security audit this codebase
root@kitploit:~
find security vulnerabilities in ./src
root@kitploit:~
do a security review, output to ~/audits/my-project

当请求匹配其触发条件(安全审计、查找漏洞、对代码进行渗透测试等)时,该技能会自动激活。如果你未指定输出目录,它会询问你,默认使用 ~/security-audit-skill/<repo-name>/run-<N>。

要求

  • 一个编码智能体,其模型支持工具调用和并行子智能体
  • Node.js(用于阶段 5 中 validate-findings.cjs 的 schema 验证)

设计原则

  • 只报告你能利用的漏洞。 每项发现都需要具体的攻击场景,而不是"攻击者理论上可能……"
  • 对抗性验证。 核查发现的智能体绝不会是发现它的那个智能体。
  • 严重性取决于影响。 可能性 × 影响,而非偏离检查清单的程度。
  • 纵深防御缺口不是漏洞。 如果 A 层已能阻止攻击,那么 B 层的缺失只是一条加固备注。
  • 多次运行可提高覆盖率。 测试表明,单次运行只能发现多次运行所发现漏洞总数的大约一半。

联系方式

如有疑问、反馈,或想交流 AI 驱动安全工具方面的经验:[email protected]

许可证

MIT -- 参见 LICENSE。

下载工具
文件用途
SKILL.md设置、核心原则、平台术语、工作流概述与审计反模式
RECONNAISSANCE.md阶段 1 的侦察提示词与综合分析说明
HUNTING.md阶段 2 的编排、狩猎方法与验证规则
ATTACK-CLASSES.md核心、通配符及显而易见问题的攻击提示词
MEMORY-SAFETY-AND-BINARY.md面向原生目标的内存安全、二进制和内核狩猎类别
AI-AND-LLM.md面向基于 LLM 的目标的提示注入、智能体/工具和输出处理狩猎类别
WEB-PROTOCOL-AND-AUTH.md面向 HTTP 协议和认证目标的 HTTP 请求组帧、缓存和认证协议狩猎类别
CLIENT-SIDE.md面向客户端/浏览器目标的 DOM 注入、消息信任、UI 伪装和原型污染狩猎类别
VALIDATION-AND-REPORTING.md阶段 3–6 的验证、报告与核查
report-schema.jsonfindings.json 的 JSON schema(已确认和已驳回的发现结构)
validate-findings.cjs零依赖的 Node.js 验证器,依据 schema 检查 findings.json