Cloudflare veröffentlicht Security-Audit-Skill für Coding-Agenten

Cloudflare/Security-Audit-Skill

Cloudflare hat auf GitHub ein Skill veröffentlicht, das Coding-Agenten in mehrstufige Sicherheitsaudits verwandelt. Es orchestriert isolierte Agenten durch sechs Phasen: Reconnaissance, coverage-gesteuerte Suche, Kandidatenvalidierung, strukturierte Ausgabe, unabhängige Verifikation und zielneutrales Reporting. Das Skill entstand aus Cloudflares Vulnerability-Discovery-Harness und bestätigt nur nachgewiesene Boundary-Failures. Mehrere Durchläufe verbessern die Abdeckung: Ein einzelner Lauf fand nur etwa die Hälfte der Schwachstellen, die wiederholte Läufe insgesamt aufdeckten.

Adversariale Validierung: Der Agent, der einen Fund prüft, ist niemals der Agent, der ihn gefunden hat.

Mehr von diesem Tag

2026-09-17