エージェントをセキュリティ監査者に変えるコーディング エージェント スキル。インテリジェンス、スコープハンティング、候補者の検証、構造化された結果、独立した記録チェック、客観的に中立なレポートを通じて個々のエージェントを組織します。

これは、Cloudflare の脆弱性検出ツールによって生成されるスキルであり、で説明されています。 独自の脆弱性デバイスを構築する。このデバイスは多段フリート システムになりました。このスキルは、生成元のリポジトリの単一の開始点です。

このスキルは、次の 6 つの段階で構造監査を実施します。

  1. 偵察 — マップ アーキテクチャ、信頼限界、入力レベル、事前証明および決定論的カバレッジ architecture.md そして coverage-ledger.json
  2. 狩猟の範囲 — 会計部門から別のハンターを割り当て、その小切手を記録し、欠陥を見つけるためにカバレッジの批評家を使用します。
  3. 候補者の承認 — それぞれの固有の候補を、それを拒否しようとする新しいテスターに​​与えます。
  4. 構造結果 – 書く confirmedneeds_validationそして rejected 記録 findings.json そして彼らを彼らと照らし合わせて確認する report-schema.json
  5. 独立した記録チェック — 新しいエージェントが最終的な情報源の主張を確認しています。材料の交換には独立したテストが必要です。
  6. ターゲットを絞った中立的なレポート — 生産する REPORT.mdFINDINGS-DETAIL.mdそして NEEDS-VALIDATION.md 認定記録とカバレッジブックから。

両親が走る validate-coverage-ledger.cjs ブックの作成後、およびその後の各ブックの更新後。走ります validate-findings.cjs フェーズ 4 とフェーズ 5 の各変更後に再度実行されます。

文はさまざまです: confirmed 完全なソース追跡可能性と限られた観察可能な出力を持ち、 needs_validation 未解決の正確な事実があり、厳密さに欠けており、 rejected 拒否された候補者を記録します。

単一のリポジトリに対して複数の実行は追加料金となります。このスキルは、以前の書籍や調査結果を使用して、古い作業や未解決の作業をレビューすることなく、ギャップをターゲットにし、変更されたソースを再検証し、現在のソースの議論を進めます。

ファイル 目的
SKILL.md セットアップ、基本、プラットフォーム用語、ワークフローの概要、監査防止の例
RECONNAISSANCE.md ステージ 1 の偵察と合成の指示
HUNTING.md フェーズ 2 のオーケストレーション、ハンティング方法、および承認ルール
ATTACK-CLASSES.md 基本的な攻撃マーカー、ワイルドカード、および明白なもの
MEMORY-SAFETY-AND-BINARY.md ネイティブ ターゲット向けの安全なバイナリ メモリ ハンティング クラス、およびカーネル メモリ ハンティング クラス
AI-AND-LLM.md LLM がサポートするターゲットのインスタント ハント、エージェント/ツール、および出力処理クラス
WEB-PROTOCOL-AND-AUTH.md HTTP プロトコルと認証を目的とした HTTP リクエストのハンティング、キャッシュ、認証プロトコルのチュートリアル
CLIENT-SIDE.md クライアント/ブラウザ側ターゲットの DOM インジェクション、メッセージングの信頼性、UI 変更、およびプロトタイプ汚染のチュートリアル
SUPPLY-CHAIN-AND-RELEASE.md 依存関係、CI、リリース、署名、アップデート、プラグイン、および拡張ハント クラス
CLOUD-AND-DEPLOYMENT.md IAM、コードとしてのインフラストラクチャ、コンテナ、サーバーレス、ログインおよび動作設定ハンティングのチュートリアル
PROTOCOLS-RPC-AND-MESSAGING.md RPC、シリアル化、キューイング、ブローカー、Webhook、およびストリーム プロトコル ハンティング クラス
RESOURCE-EXHAUSTION-AND-AVAILABILITY.md 共有リソース、クォータ、キュー、ワーカー、およびオペレーターはクラスを消費します
DATA-ISOLATION-AND-LIFECYCLE.md 狩猟クラスのレンタル、キャッシュ、検索、エクスポート、コピー、移行、削除、復元
DESKTOP-MOBILE-AND-LOCAL-IPC.md ネイティブ アプリケーション、ディープ リンク、Web ビュー、エクスポートされたコンポーネント、ヘルパー、デーモン、およびネイティブ ハンティング クラス – IPC
VALIDATION-AND-REPORTING.md フェーズ 3 ~ 6 は、候補者の検証、構造化された出力、記録のチェックとレポートです。
report-schema.json 3 つすべての JSON スキーマ findings.json 判決
validate-findings.cjs ゼロ依存性バリデーター findings.json ステージ4と5では
validate-findings.test.cjs 調査結果 – メーカーとの確認テストと適合性テスト
validate-coverage-ledger.cjs ゼロ依存性バリデーター coverage-ledger.json ステージ 1 ~ 5
validate-coverage-ledger.test.cjs カバレッジ検証テスト

スキル付き CLI スキル:

npx skills add https://github.com/cloudflare/security-audit-skill \
  --skill security-audit

使ってください --global ユーザーレベルのインストールの場合:

npx skills add https://github.com/cloudflare/security-audit-skill \
  --skill security-audit \
  --global

ランニング npx skills --help エージェントの選択と非対話型オプションについては。

監査する (または指定する) コードベースで暗号化エージェントを起動し、セキュリティ監査を実行するように依頼します。

security audit this codebase
find security vulnerabilities in ./src
do a security review, output to ~/audits/my-project

リクエストがトリガー (セキュリティ監査、脆弱性検出、侵入テストなど) を満たすと、スキルが自動的にアクティブ化されます。ライブ コードベース監査またはペネトレーション テスト リクエストでは、完全監査モードが使用されます。セキュリティの質問と対象を絞った脆弱性の作業では、レポート アーティファクトを要求しない限り、ガイド付きモードを使用します。完全監査モードでは、デフォルトの出力ディレクトリは未定義です ~/security-audit-skill//run-。バージョン管理が無視するディレクトリを明示的に選択した場合、ワークフローはターゲット リポジトリにのみ書き込みます。

  • 並列ツールとサブエージェントの使用をサポートするモデルを備えた暗号化エージェント
  • Node.js による依存関係ゼロの検出と書籍のカバレッジ検証
  • ターゲット駆動のビルド、テスト、プロセス、ブラウザ、エミュレータ、フッター、ツール用の OS 強制コンテナー。外部ネットワークを無効にし、サニタイズされたホワイトリスト環境を使用し、リソース制限を尊重し、指定されたルートのみを許可する必要があります。この制御がないと、ワークフローが主導権を維持します。 needs_validation ターゲットコードを実行する代わりに。
  • 固定境界障害のみを確認します。 正当な理由のあるクローズドソースを維持する needs_validation 明らかに未解決の事実とともに。
  • 逆の確認。 発見物を調査するエージェントは、決してそれを発見したエージェントではありません。
  • 強度にはインパクトが必要です。 チェックリストからの逸脱ではなく、x 効果の確率。
  • 防御深度の不足は無敵ではありません。 レイヤ A が攻撃を防ぐ場合、レイヤ B が存在しないことは困難です。
  • 複数のサイクルによりカバレッジが向上します。 私たちのテストでは、1 回の実行で発見された脆弱性の数は、複数回の実行の約半分でした。

AI を活用したセキュリティ ツールに関する質問、フィードバック、または比較メモ: security-ai-research@cloudflare.com

MIT — ライセンスを参照してください。



Source link