confirmed · 已确认
拥有完整溯源与有界观测
源码依据、触发边界、可观测影响三者齐备,可直接写入 REPORT.md。
{
"verdict": "confirmed",
"severity": "high",
"trace": ["src/auth.ts:118", "poc.sh"],
"impact": "越权读取任意租户"
}Cloudflare 漏洞发现框架 · 单仓库起点
六阶段结构化审计,多智能体相互隔离:侦察建账、覆盖搜寻、对抗验证,最后派生目标中立报告。
源自 《构建你自己的漏洞发现框架》 · 多次运行叠加覆盖,单次约发现累计漏洞的一半
父智能体在建账后与每次账本更新后运行覆盖校验,第 4 阶段运行发现校验,第 5 阶段每次替换后再跑一遍。账本与发现可跨运行叠加复用。
PHASE 01 · Reconnaissance
梳理架构、信任边界、输入面与既往证据,建立确定性覆盖基线。
architecture.md + coverage-ledger.json
后续所有搜寻都从账本单元派发,避免盲区。
严重度等于可能性 × 影响。纵深防御缺口若已被外层阻断,只记加固建议,不算漏洞。
confirmed · 已确认
源码依据、触发边界、可观测影响三者齐备,可直接写入 REPORT.md。
{
"verdict": "confirmed",
"severity": "high",
"trace": ["src/auth.ts:118", "poc.sh"],
"impact": "越权读取任意租户"
}needs_validation · 待验证
有源码依据但受阻(如缺沙箱、缺网络隔离),不带严重级别,写入 NEEDS-VALIDATION.md。
rejected · 已排除
验证智能体给出反例或阻断证据,保留排除理由,避免重复派发。
File map · 文件清单
核心流程定契约,11 个搜寻类覆盖从内存安全到本地 IPC 的攻击面,校验工程用零依赖脚本锁住结构。先按分组浏览,再用搜索定位。
SKILL.md安装配置 · 核心原则 · 工作流概览
审计反模式与平台术语,智能体的入口契约。
RECONNAISSANCE.md第 1 阶段侦察提示词
如何产出 architecture.md 与 coverage-ledger.json。
HUNTING.md第 2 阶段编排与验证规则
搜寻方法论、隔离要求与覆盖审查。
VALIDATION-AND-REPORTING.md第 3–6 阶段验证与报告
候选验证、结构化输出、核验与三份报告派生。
ATTACK-CLASSES.md核心 / 通配 / 显而易见类
通用攻击提示词基座。
MEMORY-SAFETY-AND-BINARY.md原生目标
内存安全、二进制与内核搜寻类。
AI-AND-LLM.mdLLM 支撑目标
提示注入、智能体 / 工具、输出处理。
WEB-PROTOCOL-AND-AUTH.mdHTTP 与鉴权目标
请求封装、缓存、认证协议。
CLIENT-SIDE.md客户端 / 浏览器目标
DOM 注入、消息信任、UI 欺骗、原型污染。
SUPPLY-CHAIN-AND-RELEASE.md供应链与发布
依赖、CI、签名、更新、插件与扩展。
CLOUD-AND-DEPLOYMENT.md云与部署
IAM、IaC、容器、无服务器、入口与运行时。
PROTOCOLS-RPC-AND-MESSAGING.mdRPC 与消息
序列化、队列、代理、Webhook 与流式协议。
RESOURCE-EXHAUSTION-AND-AVAILABILITY.md资源与可用性
共享资源、配额、队列、worker 与运营开销。
DATA-ISOLATION-AND-LIFECYCLE.md数据隔离与生命周期
租户隔离、缓存、搜索、导出、备份、删除与恢复。
DESKTOP-MOBILE-AND-LOCAL-IPC.md端与本地 IPC
原生应用、深链接、WebView、导出组件与守护进程。
report-schema.json三类别判定 Schema
findings.json 的结构化约束。
validate-findings.cjs第 4、5 阶段校验器
零依赖,校验 findings.json。
validate-findings.test.cjs校验器测试
兼容生产端的夹具检查。
validate-coverage-ledger.cjs第 1–5 阶段校验器
零依赖,校验 coverage-ledger.json。
validate-coverage-ledger.test.cjs账本校验器测试
覆盖账本的结构与一致性测试。
共 20 / 20 个文件 · 搜寻类覆盖 11 个攻击面家族
用 Skills CLI 一行安装。在编码智能体所在(或指向)的代码库中启动它,说一句话即可进入完整审计。
$ npx skills add https://github.com/cloudflare/security-audit-skill --skill security-audit输出目录规则
未指定时默认 ~/security-audit-skill/<repo-name>/run-<N>。只有当你显式选择被版本控制忽略的目录时,才会在目标仓库内写入文件。
“security audit this codebase”完整审计当前代码库
“find security vulnerabilities in ./src”聚焦 ./src 做漏洞搜寻
“do a security review, output to ~/audits/my-project”指定输出目录的评审
触发与模式
命中 security audit、find vulnerabilities、pen-test the code 等触发词即自动激活。直接审计进入完整模式;安全咨询与聚焦排查进入指导模式,除非你明确要求报告产物。
审计需要工具调用与并行子智能体、Node.js 运行校验器,以及操作系统强制约束的沙箱。
若缺少沙箱控制,工作流不会执行目标代码,只会把该线索保持为 needs_validation。
只确认已确证的边界失效 01
有源码依据但受阻的线索保留为 needs_validation,并写明确切的未解决事实。
对抗式验证 02
检查某条发现的智能体,绝不可以是发现它的那个智能体。
严重级别必须有影响力支撑 03
严重度 = 可能性 × 影响,而不是对检查清单的偏离程度。
纵深防御缺口不等于漏洞 04
如果 A 层已阻止该攻击,缺少 B 层只是一条加固建议。
多次运行可提升覆盖率 05
测试中单次运行约找出累计漏洞的一半;叠加账本与发现,瞄准遗漏并对变更源码重验。
Contact · 联系与许可
关于 AI 驱动安全工具的疑问、反馈或经验交流,联系 Cloudflare 安全 AI 研究团队。