Cloudflare convierte a tu agente de código en un auditor de seguridad
Cloudflare/Security-Audit-Skill
Cloudflare publica security-audit-skill, una skill de código abierto que orquesta agentes aislados en seis fases: reconocimiento, caza guiada por cobertura, validación adversarial, salida estructurada, verificación independiente y reporte neutral. Los hallazgos se validan contra un esquema JSON y se clasifican como confirmed, needs_validation o rejected. La skill, que dio origen al harness de vulnerabilidades de Cloudflare, requiere un sandbox sin red y un agente con subagentes paralelos.
En nuestras pruebas, una sola ejecución encontró aproximadamente la mitad de las vulnerabilidades que encontraron en total las ejecuciones repetidas.