Cloudflare convierte a tu agente de código en un auditor de seguridad

Cloudflare/Security-Audit-Skill

Cloudflare publica security-audit-skill, una skill de código abierto que orquesta agentes aislados en seis fases: reconocimiento, caza guiada por cobertura, validación adversarial, salida estructurada, verificación independiente y reporte neutral. Los hallazgos se validan contra un esquema JSON y se clasifican como confirmed, needs_validation o rejected. La skill, que dio origen al harness de vulnerabilidades de Cloudflare, requiere un sandbox sin red y un agente con subagentes paralelos.

En nuestras pruebas, una sola ejecución encontró aproximadamente la mitad de las vulnerabilidades que encontraron en total las ejecuciones repetidas.

Más de este día

2026-09-17