Cloudflare выпустила security-audit-skill: один прогон находит лишь половину уязвимостей
Cloudflare/Security-Audit-Skill
Cloudflare открыла исходный код security-audit-skill — навыка для кодинг-агентов, который проводит многофазный аудит безопасности. Агент проходит шесть этапов: разведку, охоту с учётом покрытия, валидацию кандидатов, структурированный вывод, независимую проверку записей и отчёт. Навык использует изолированных агентов и adversarial-валидацию, а результаты сохраняет в машиночитаемом виде. В тестах один прогон выявлял примерно половину уязвимостей от общего числа, найденного при повторных запусках.
В наших тестовых прогонах один запуск находил примерно половину уязвимостей, которые в сумме обнаруживались при повторных запусках.