security-audit-skill: Cloudflare가 공개한 AI 기반 보안 감사 스킬
cloudflare/security-audit-skill
프로젝트 소개
코딩 에이전트를 보안 감사관으로 전환하는 스킬이다. Cloudflare가 자체 취약점 탐지 하네스를 구축할 때 사용한 핵심 로직을 단일 저장소 규모에 맞게 정리했다. reconnaissance부터 reporting까지 6단계의 구조화된 워크플로우를 통해 아키텍처 맵핑과 취약점 검증이 자동화된다.
발견된 취약점은 독립적인 검증 에이전트가 재차 확인하는 Adversarial validation 방식을 적용한다. 이를 통해 false positive를 줄이고, confirmed, needs_validation, rejected로 명확히 분류된 machine-readable findings.json 파일을 생성한다. Web, Cloud, AI/LLM, Supply Chain 등 다양한 공격 클래스에 대한 전용 프롬프트가 포함되어 있다.
단일 실행보다 반복 실행 시 커버리지가 높아지는 특성을 고려해, 이전 실행 결과를 바탕으로 미검증 영역을 집중 공략한다. Node.js 기반의 zero-dependency 검증 스크립트를 포함해 복잡한 의존성 없이 findings와 coverage ledger의 무결성을 유지한다. MIT 라이선스로 제공되며, tool use와 병렬 sub-agent를 지원하는 코딩 에이전트 환경에서 작동한다.
cloudflare/security-audit-skill
A coding-agent skill for multi-phase security audits with independently verified, machine-readable findings
JavaScript
이 한국어 소개글은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.