Cloudflare адкрыла код навыку для аўдыту бяспекі з ІІ-агентамі
Cloudflare адкрыла зыходны код security-audit — навыку для coding-агентаў, які дапамагае праводзіць шматэтапны аўдыт бяспекі кода. Кампанія кажа, што менавіта з такога навыку вырас яе ўнутраная сістэма пошуку ўразлівасцяў.
Навык арганізуе праверку ў шэсць этапаў: вывучае архітэктуру і межы даверу, размяркоўвае пошук па ізаляваных агентах, перадае кожную падазроную знаходку новаму агенту для спробы абвергнуць яе, а затым збірае машыначытальны справаздачу.
Важная дэталь: вынік не абмяжоўваецца спісам магчымых праблем. Знаходкі падзяляюцца на пацверджаныя, тыя, што патрабуюць дадатковай праверкі, і адхіленыя. Пацверджаныя вынікі асобна пераправяраюцца незалежнымі агентамі.
У рэпазіторыі ёсць асобныя сцэнарыі для вэб-пратаколаў і аўтэнтыфікацыі, кліенцкага кода, ланцужка паставак, воблачнай інфраструктуры, LLM-сістэм, лакальнага IPC і іншых класаў атак.
Праект распаўсюджваецца па ліцэнзіі MIT. Аўтары асобна папярэджваюць: запуск кода, тэстаў і фаззінгу падчас аўдыту патрабуе ізаляванага асяроддзя без адкрытага доступу ў сетку.
Крыніца: GitHub.