Платформы

Cloudflare адкрыла код навыку для аўдыту бяспекі з ІІ-агентамі

Deni Vasilkou · 17.09

Cloudflare адкрыла зыходны код security-audit — навыку для coding-агентаў, які дапамагае праводзіць шматэтапны аўдыт бяспекі кода. Кампанія кажа, што менавіта з такога навыку вырас яе ўнутраная сістэма пошуку ўразлівасцяў.

Навык арганізуе праверку ў шэсць этапаў: вывучае архітэктуру і межы даверу, размяркоўвае пошук па ізаляваных агентах, перадае кожную падазроную знаходку новаму агенту для спробы абвергнуць яе, а затым збірае машыначытальны справаздачу.

Важная дэталь: вынік не абмяжоўваецца спісам магчымых праблем. Знаходкі падзяляюцца на пацверджаныя, тыя, што патрабуюць дадатковай праверкі, і адхіленыя. Пацверджаныя вынікі асобна пераправяраюцца незалежнымі агентамі.

У рэпазіторыі ёсць асобныя сцэнарыі для вэб-пратаколаў і аўтэнтыфікацыі, кліенцкага кода, ланцужка паставак, воблачнай інфраструктуры, LLM-сістэм, лакальнага IPC і іншых класаў атак.

Праект распаўсюджваецца па ліцэнзіі MIT. Аўтары асобна папярэджваюць: запуск кода, тэстаў і фаззінгу падчас аўдыту патрабуе ізаляванага асяроддзя без адкрытага доступу ў сетку.

Крыніца: GitHub.