HeadlinesBriefing favicon HeadlinesBriefing.com

GitHub Cloudflare নিরাপত্তা অডিট দক্ষতা - এজেন্ট অডিট টুল

Hacker News •
×

GitHub - cloudflare/security-audit-skill একটি কোডিং-এজেন্ট দক্ষতা যা একটি এজেন্টকে নিরাপত্তা অডিটরে রূপান্তরিত করে। এটি গোয়েন্দাগিরি, কভারেজ-নেতৃত্বাধীন শিকার, প্রার্থী যাচাইকরণ, কাঠামোগত আউটপুট, স্বাধীন রেকর্ড যাচাইকরণ, এবং লক্ষ্য-নিরপেক্ষ রিপোর্টিংয়ের মাধ্যমে বিচ্ছিন্ন এজেন্টদের সমন্বয় করে। এই দক্ষতাটি Cloudflare-এর দুর্বলতা আবিষ্কার হার্নেসকে বীজিত করেছিল, যা একটি বহু-চরণীয়, বেড়া-ব্যাপী সিস্টেমে বিকশিত হয়েছিল।

অডিটটি ছয় ধাপে চলে। গোয়েন্দাগিরি আর্কিটেকচার, আস্থার সীমা, ইনপুট সারফেস, পূর্ববর্তী প্রমাণ, এবং architecture.md এবং coverage-ledger.json-এ নির্দিষ্ট কভারেজ মানচিত্র করে। কভারেজ-নেতৃত্বাধীন শিকার লেজার ইউনিট থেকে বিচ্ছিন্ন শিকারীদের নিয়োগ করে, তাদের যাচাই রেকর্ড করে, এবং ফাঁক খুঁজে বের করার জন্য কভারেজ সমালোচকদের ব্যবহার করে।

প্রার্থী যাচাইকরণ প্রতিটি অনন্য প্রার্থীকে একটি নতুন যাচাইকর্তা দেয়। নিশ্চিত রেকর্ডগুলিতে একটি সম্পূর্ণ উৎস ট্রেস এবং সীমাবদ্ধ পর্যবেক্ষিত ফলাফল থাকে; needs_validation-এ একটি সঠিক অনির্দিষ্ট তথ্য এবং কোনো গুরুত্বপূর্ণতা নেই; rejected রেকর্ডগুলি খণ্ডিত প্রার্থী। নতুন এজেন্টগুলি চূড়ান্ত উৎস দাবিগুলি যাচাই করে, উপাদান প্রতিস্থাপনগুলি অন্য একটি স্বতন্ত্র যাচাইকর্তা পায়।

লক্ষ্য-নিরপেক্ষ রিপোর্টিং REPORT.md, FINDINGS-DETAIL.md, এবং NEEDS-VALIDATION.md তৈরি করে। প্যারেন্ট লেজার সৃষ্টি এবং আপডেটের পর validate-coverage-ledger.cjs চালায়, এবং ফেজ 4-এ এবং ফেজ 5 প্রতিস্থাপনের পর validate-findings.cjs চালায়। একই রেপোর বিরুদ্ধে একাধিক রান যোজক, বর্তমান-উৎস প্রমাণকে آگামী দিকে নিয়ে যায়।

রিপোজিটরিতে আক্রমণ শ্রেণি, মেমরি নিরাপত্তা, AI, ওয়েব প্রোটোকল, সরবরাহ শৃঙ্খলা, ক্লাউড স্থাপন, RPC, সম্পদ ক্লান্তি, ডেটা বিচ্ছিন্নতা, ডেস্কটপ এবং মোবাইল, এবং যাচাইকরণ এবং রিপোর্টিং-এর জন্য ফোকাসড শিকার গাইড রয়েছে। এতে JSON স্কিমা, শূন্য-নির্ভরতা যাচাইকর্তা, এবং পরীক্ষাও রয়েছে।

মূল エンティティ: কোম্পানি: Cloudflare | মানুষ: Tim Cook, Elon Musk | অবস্থান: 123 Main St