HeadlinesBriefing favicon HeadlinesBriefing.com

Keterampilan audit keamanan GitHub Cloudflare

Hacker News •
×

GitHub - cloudflare/security-audit-skill adalah keterampilan agen coding yang mengubah agen menjadi auditor keamanan. Ia mengorkestrasi agen terisolasi melalui rekonansans, perburuan berbasis cakupan, validasi kandidat, output terstruktur, verifikasi catatan independen, dan pelaporan netral target. Keterampilan ini menanamkan harness penemuan kerentanan Cloudflare, yang berkembang menjadi sistem multi-tahap dan seluruh armada.

Audit berjalan dalam enam tahap. Rekonansans memetakan arsitektur, batas kepercayaan, permukaan input, bukti sebelumnya, dan cakupan deterministik di architecture.md dan coverage-ledger.json. Perburuan berbasis cakupan menetapkan pemburu terisolasi dari unit ledger, mencatat pemeriksaan mereka, dan menggunakan kritikus cakupan untuk menemukan kesenjangan.

Validasi kandidat memberikan setiap kandidat unik ke verifikator baru. Catatan terkonfirmasi memiliki jejak sumber lengkap dan hasil observasi terbatas; needs_validation memiliki fakta tidak terpecahkan yang tepat dan tidak ada keparahan; catatan ditolak adalah kandidat yang dibantah. Agen baru memverifikasi klaim sumber final, dengan penggantian material menerima verifikator independen lain.

Pelaporan netral target menghasilkan REPORT.md, FINDINGS-DETAIL.md, dan NEEDS-VALIDATION.md. Proses induk menjalankan validate-coverage-ledger.cjs setelah pembuatan dan pembaruan ledger, dan validate-findings.cjs di Fase 4 dan setelah penggantian Fase 5. Beberapa eksekusi terhadap repo yang sama bersifat aditif, membawa bukti sumber saat ini ke depan.

Repositori mencakup panduan perburuan terfokus untuk kelas serangan, keamanan memori, AI, protokol web, rantai pasokan, penyebaran cloud, RPC, kehabisan sumber daya, isolasi data, desktop dan mobile, serta validasi dan pelaporan. Ia juga berisi skema JSON, validator nol-dependensi, dan pengujian.

Entitas Kunci: Perusahaan: Cloudflare | Orang: Tim Cook, Elon Musk | Lokasi: 123 Main St