cloudflare/security-audit-skill
Cloudflare의 AI 코딩 에이전트용 보안 감사 스킬 공개
원제 cloudflare/security-audit-skill
스타 7,146당일 +927JavaScript
Key Point
AI 에이전트의 보안 감사 자동화 능력이 높아지면서, 개발팀이 저비용으로 코드 취약점을 체계적으로 발굴할 수 있는 방법이 실제 프로덕션 환경에서 어떻게 작동하는지 보여주는 사례입니다.
핵심 요약
- Cloudflare가 코딩 에이전트를 보안 감시자로 전환하는 '보안 감사 스킬'을 오픈소스로 공개했다.
- 정찰, 범위 기반 사냥, 후보 검증, 구조화 출력, 독립 검증, 중립 보고 등 6단계로 다단계 보안 감사를 자동화한다.
- 발견된 취약점은 confirmed, needs_validation, rejected 3개 카테고리로 분류되며, 각 단계에서 독립적 검증자가 결과를 재검증한다.
- 메모리 안전, 웹 프로토콜, 클라이언트 사이드, 공급망, 클라우드, RPC 등 12개 영역별 사냥 가이드와 JSON 스키마 검증기를 포함한다.
- 같은 저장소에 대한 여러 회차 감사는 누적되며, 이전 결과를 활용해 갭을 찾아낸다.
- 다른 코드 에이전트 스킬처럼 npx 설치가 가능하며, 코드 실행은 OS 수준 샌드박스에서만 진행된다.
저장소 보기 ↗github.com