Cloudflare Open-Source-Skill für automatisierte Sicherheitsaudits mit Coding-Agents

Repositorycloudflare/security-audit-skillTool

Cloudflare hat mit security-audit-skill ein Repository veröffentlicht, das Coding-Agents in strukturierte Sicherheitsprüfer verwandelt. Das System führt mehrstufige Code-Audits mit unabhängiger Verifikation und maschinenlesbaren Ergebnissen durch.

Das Wichtigste

  1. Sechsstufiger Audit-Prozess: Reconnaissance, Coverage-led Hunting, Candidate Validation, Structured Output, Independent Record Verification und Target-neutral Reporting.
  2. Getrennte Agenten-Rollen: Isolierte Hunter suchen nach Schwachstellen, während separate Verifizierungs-Agents gezielt versuchen, gefundene Kandidaten zu widerlegen.
  3. Strenge Validierung: JSON-Ergebnisse werden gegen Schemas geprüft und in die Kategorien 'confirmed', 'needs_validation' und 'rejected' unterteilt.
  4. Inkrementelle Durchläufe: Vorherige Ledgers und Findings werden wiederverwendet, um gezielt Lücken und geänderten Quellcode zu prüfen.
  5. Spezialisierte Angriffsmuster: Enthält Prüfkataloge für native Binärsicherheit, KI- und LLM-Risiken, Web- und Authentifizierungsprotokolle sowie clientseitige Sicherheitslücken.

Warum das relevant ist

Einfache LLM-Sicherheitsprüfungen leiden oft unter Halluzinationen und fehlender Nachvollziehbarkeit. Durch isolierte Prüfer, Pflicht-Gegenprüfungen und maschinenlesbare Schemata demonstriert das Projekt, wie Coding-Agents methodisch belastbare Sicherheitsanalysen liefern können.

Einordnung

Das Tool bildet die quelloffene Keimzelle von Cloudflares Flotten-weitem Vulnerability-Harness. Es richtet sich an Entwicklungs- und Security-Teams, die Coding-Agents systematisch für Quellcode-Audits einsetzen wollen. Technisch basiert das Toolkit auf JavaScript/Node.js (CJS-Skripte wie validate-coverage-ledger.cjs und validate-findings.cjs) sowie strukturierten Markdown- und JSON-Vorlagen. Mit über 5.000 Sternen und Ursprung in Cloudflares interner Sicherheitsinfrastruktur bietet das Projekt einen erprobten Rahmen für Agent-gestützte Audits.

Gefunden in

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • X-Post:0xMarioNawfal

    Cloudflare veröffentlicht Open-Source-Skill für KI-gestützte Sicherheitsaudits

    Cloudflare hat ein quelloffenes Skill-Paket für Coding-Agents vorgestellt, das Codebasen strukturiert und mehrphasig auf Sicherheitslücken überprüft. Das Repository dient als isolierter Ausgangspunkt für Cloudflares interne Vulnerability-Discovery-Pipeline.

    749Lesezeichen86.382Aufrufe

    KI & AI· Tool

  • X-Post:Emre Savcı

    Cloudflare veröffentlicht Security-Audit-Skill für Coding-Agents

    Cloudflare hat mit security-audit-skill ein quelloffenes Framework für KI-Coding-Agents vorgestellt, das Codebasen strukturiert und mehrstufig auf Sicherheitslücken prüft. Der Skill nutzt isolierte Agenten für die Erkennung, Prüfung und Verifikation von Schwachstellen.

    2754Lesezeichen143.649Aufrufe

    KI & AI· Tool

  • X-Post:Brais Moure

    Cloudflare veröffentlicht Open-Source-Skill für Sicherheitsaudits mit Coding-Agents

    Brais Moure weist auf die Veröffentlichung von Cloudflares „security-audit-skill“ hin. Das Open-Source-Werkzeug verwandelt Coding-Agents in strukturierte Sicherheitsprüfer und bildete die Grundlage für Cloudflares internes System zur Erkennung von Schwachstellen.

    3362Lesezeichen139.387Aufrufe

    KI & AI· Tool

  • Repository:NVIDIA/SkillSpector

    SkillSpector: Sicherheits-Scanner für KI-Agenten-Skills von NVIDIA

    SkillSpector ist ein quelloffener Sicherheits-Scanner von NVIDIA, der Erweiterungen und Skills für AI Agents (wie Claude Code, Codex CLI oder Model Context Protocol / MCP) vor der Installation auf Schwachstellen und Schadcode prüft.

    15.871SternePython

    KI & AI· Tool

  • Link:SkillPatch

    SkillPatch: Verzeichnis für sicherheitsgeprüfte KI-Agent-Skills

    SkillPatch ist ein öffentliches Repository für KI-Agent-Fähigkeiten, die auf dem offenen Standard SKILL.md basieren. Die Plattform bietet automatisierte Sicherheitsüberprüfungen vor der Freigabe und unterstützt Tools wie Claude Code, Cursor und GitHub Copilot.

    KI & AI· Tool

  • Repository:affaan-m/agentshield

    AgentShield: Sicherheits-Auditor für Claude-Code- und MCP-Konfigurationen

    AgentShield ist ein Open-Source-Sicherheitsscanner in TypeScript, der lokale Konfigurationen von KI-Agenten überprüft. Das Tool untersucht `.claude/`-Verzeichnisse auf hardcodierte Secrets, unsichere MCP-Server, Hook-Injections und Fehlkonfigurationen bei Berechtigungen.

    1163SterneTypeScript

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.