🔐 Cloudflare выложили скилл для аудита безопасности, на котором построили…
🔐 Cloudflare выложили скилл для аудита безопасности, на котором построили свою систему поиска уязвимостей
Cloudflare опубликовали security-audit-skill — набор инструкций для ИИ-агента, который превращает его в аудитора безопасности. Это тот самый скилл, с которого началась их внутренняя система поиска уязвимостей, описанная в блоге компании.
Как это работает
Агент проходит аудит в шесть этапов:
✳️ Разведка — карта архитектуры, границ доверия, входных точек и покрытия
✳️ Охота по покрытию — изолированные агенты-охотники проверяют назначенные участки, а «критики» ищут пробелы
✳️ Валидация кандидатов — каждый найденный случай отдаётся свежему агенту, который пытается его опровергнуть
✳️ Структурированный вывод — находки записываются в JSON и проверяются по схеме
✳️ Независимая проверка — отдельные агенты верифицируют финальные утверждения
✳️ Отчёт — формируются готовые документы с подтверждёнными находками, отклонёнными кандидатами и теми, что требуют проверки
Как установить:
npx skills add https://github.com/cloudflare/security-audit-skill
--skill security-audit
Затем просто попросите агента: «проведи аудит безопасности этого кода».
npx skills add — сам определяет совместимых агентов в текущем окружении и устанавливает скиллы в соответствующие папки.
✳️ Ссылка
🟣Теги: #безопасность_ии #cloudflare #skills
Оцените материал:
Похожие записи
IPO Anthropic: Сколько просят? Когда на биржу выходит компания из…
22.09.2026
Яндекс возвращается в гонку за суверенность (спойлер: никуда и не…
22.09.2026
Атлант подрезал гранты Все десятые нам продавали идею предпринимателя с…
22.09.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
