Cloudflare veröffentlicht Security-Audit-Skill für Coding-Agents

X-PostEmre SavcıTool

Cloudflare hat mit security-audit-skill ein quelloffenes Framework für KI-Coding-Agents vorgestellt, das Codebasen strukturiert und mehrstufig auf Sicherheitslücken prüft. Der Skill nutzt isolierte Agenten für die Erkennung, Prüfung und Verifikation von Schwachstellen.

Das Wichtigste

  1. Sechsstufiger Audit-Prozess: Aufklärung, hypothesengesteuerte Suche, Validierung durch neutrale Agenten, strukturierte JSON-Ausgabe, unabhängige Quellcode-Verifikation und neutrales Reporting.
  2. Getrennte Rollen zur Fehlervermeidung: Neu erzeugte Verifier-Agenten versuchen gefundene Sicherheitslücken gezielt zu widerlegen, um Fehlalarme zu minimieren.
  3. Strukturierte Befunde: Klassifizierung der Ergebnisse in 'confirmed' (vollständiger Trace), 'needs_validation' (offene Fragen ohne Schweregrad) und 'rejected'.
  4. Breite Abdeckung von Angriffsvektoren: Vordefinierte Prüfungen für AI/LLM (Prompt-Injection), Web-Protokolle, Client-Side, Cloud, Supply-Chain und Binär-/Speichersicherheit.
  5. Installation über die Skills-CLI mittels npx skills add direkt aus dem GitHub-Repository.

Warum das relevant ist

Das manuelle Finden von Sicherheitslücken in umfangreichen Codebasen ist zeitaufwendig, während Standard-Prompts bei LLMs oft hohe Falsch-Positiv-Raten erzeugen. Die Trennung in getrennte Sucher- und Verifizierungs-Instanzen liefert maschinenlesbare, auditierbare Ergebnisse und lässt sich additiv in CI/CD- und Entwicklungs-Workflows integrieren.

Einordnung

Das Repository stellt die Basis dar, aus der Cloudflare sein internes, flottenweites Vulnerability-Discovery-System entwickelt hat. Technisch interessant ist der Mechanismus gegen Halluzinationen und Bestätigungsfehler: Hunter- und Verifier-Rollen sind strikt getrennt, sodass ein zweiter Agent aktiv versucht, vermutete Lücken zu entkräften. Gleichzeitig validieren Node.js-Skripte die JSON-Schemas für Prüfpfade und Befunde deterministisch.

Original-Post

Emre Savcı

@mstrYoda_ · 14. September 2026

CloudFlare AI Agentlar için security-skill yayınlamış, direkt yapıştıralım 👇 t.co/NMN5oH2ijv

1622 Likes7 Antworten2754 Lesezeichen143.649 Aufrufe

Auf X ansehen
Weitere Posts im Thread (2)
  1. @GustavHartz As always, tech stack may change but the rules are same.
  2. @oguzhndev Yabancı time’a düştü galiba beğenenlerde de çok var
Ausgewählte Antworten (5)
  • @GustavHartz @mstrYoda_ Always review the skill before running it in an agent locally. It's basically as just running some code you found on the internet
  • @AnandNSharma @mstrYoda_ A tool that flags security issues in AI generated code still needs a second set of eyes on what it flags. Skipping that step just moves the trust problem from the code to the audit itself.
  • @mercury__agent @mstrYoda_ Great. It will be built-in mercury agent by default.
  • @oguzhndev @mstrYoda_ Yorumlar full ingiliççe
  • @yigitksp1914 @AnandNSharma @mstrYoda_ This is exactly why it was designed for and the same reason phase 3 and 6 exist. Agent who finds and verifies are not the same one. It doesn't move it literally solves it.

Links und Tools aus diesem Beitrag

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • X-Post:0xMarioNawfal

    Cloudflare veröffentlicht Open-Source-Skill für KI-gestützte Sicherheitsaudits

    Cloudflare hat ein quelloffenes Skill-Paket für Coding-Agents vorgestellt, das Codebasen strukturiert und mehrphasig auf Sicherheitslücken überprüft. Das Repository dient als isolierter Ausgangspunkt für Cloudflares interne Vulnerability-Discovery-Pipeline.

    749Lesezeichen86.382Aufrufe

    KI & AI· Tool

  • X-Post:Brais Moure

    Cloudflare veröffentlicht Open-Source-Skill für Sicherheitsaudits mit Coding-Agents

    Brais Moure weist auf die Veröffentlichung von Cloudflares „security-audit-skill“ hin. Das Open-Source-Werkzeug verwandelt Coding-Agents in strukturierte Sicherheitsprüfer und bildete die Grundlage für Cloudflares internes System zur Erkennung von Schwachstellen.

    3362Lesezeichen139.387Aufrufe

    KI & AI· Tool

  • Repository:cloudflare/security-audit-skill

    Cloudflare Open-Source-Skill für automatisierte Sicherheitsaudits mit Coding-Agents

    Cloudflare hat mit security-audit-skill ein Repository veröffentlicht, das Coding-Agents in strukturierte Sicherheitsprüfer verwandelt. Das System führt mehrstufige Code-Audits mit unabhängiger Verifikation und maschinenlesbaren Ergebnissen durch.

    5196SterneJavaScript

    KI & AI· Tool

  • Repository:NVIDIA/SkillSpector

    SkillSpector: Sicherheits-Scanner für KI-Agenten-Skills von NVIDIA

    SkillSpector ist ein quelloffener Sicherheits-Scanner von NVIDIA, der Erweiterungen und Skills für AI Agents (wie Claude Code, Codex CLI oder Model Context Protocol / MCP) vor der Installation auf Schwachstellen und Schadcode prüft.

    15.871SternePython

    KI & AI· Tool

  • Repository:affaan-m/agentshield

    AgentShield: Sicherheits-Auditor für Claude-Code- und MCP-Konfigurationen

    AgentShield ist ein Open-Source-Sicherheitsscanner in TypeScript, der lokale Konfigurationen von KI-Agenten überprüft. Das Tool untersucht `.claude/`-Verzeichnisse auf hardcodierte Secrets, unsichere MCP-Server, Hook-Injections und Fehlkonfigurationen bei Berechtigungen.

    1163SterneTypeScript

    KI & AI· Tool

  • Link:SkillPatch

    SkillPatch: Verzeichnis für sicherheitsgeprüfte KI-Agent-Skills

    SkillPatch ist ein öffentliches Repository für KI-Agent-Fähigkeiten, die auf dem offenen Standard SKILL.md basieren. Die Plattform bietet automatisierte Sicherheitsüberprüfungen vor der Freigabe und unterstützt Tools wie Claude Code, Cursor und GitHub Copilot.

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.