返回目录
Skill推荐

Cloudflare Security Audit Skill

把编码 Agent 组织成多阶段安全审计员,输出可验证漏洞报告。

0.0
评分
进阶
上手难度
06-24
最近更新

它能做什么

Cloudflare Security Audit Skill 把编码 Agent 组织成多阶段安全审计员,用侦察、漏洞挖掘、验证、报告和独立复核流程,产出带证据的可利用漏洞发现。

能力 Wiki

适合

  • 发布前安全审计
  • 复杂代码库的多阶段漏洞挖掘
  • 需要证据和复核的安全发现
  • 把安全审计结果整理成结构化报告

不适合

  • 替代专业安全团队的最终签署
  • 没有明确授权范围的代码审计
  • 只需要依赖漏洞清单的 SCA 扫描

接入注意

使用前明确审计范围、授权边界和可验证影响。生产代码建议把它作为第一轮审计和报告整理工具,再交给人工安全负责人复核。

https://github.com/cloudflare/security-audit-skillhttps://github.com/cloudflare/security-audit-skill/blob/main/SKILL.md

工作方式

输入

待验证
  • 待审计代码库或功能范围
  • 技术栈、威胁模型和权限边界
  • 需要重点验证的安全假设或变更

处理

待验证

待 Hermes 沙盒验证:需要先在隔离环境跑通安装、启动和 smoke test,再展示处理链路。

输出

待验证
  • 可利用漏洞发现和影响说明
  • 复现证据、验证步骤和修复建议
  • 结构化安全报告和独立复核结果

相似和可组合工具