Cloudflare veröffentlicht Open-Source-Skill für Sicherheitsaudits mit Coding-Agents

X-PostBrais MoureTool

Brais Moure weist auf die Veröffentlichung von Cloudflares „security-audit-skill“ hin. Das Open-Source-Werkzeug verwandelt Coding-Agents in strukturierte Sicherheitsprüfer und bildete die Grundlage für Cloudflares internes System zur Erkennung von Schwachstellen.

Das Wichtigste

  1. Cloudflares Repository „security-audit-skill“ stattet KI-Coding-Agents mit einem sechsstufigen Workflow für Sicherheitsaudits aus.
  2. Der Auditprozess umfasst Rekognoszierung, abdeckungsgeführtes Hunting, Validierung durch Falsifikation, strukturierte JSON-Ausgabe, unabhängige Quellcode-Verifikation und neutrales Reporting.
  3. Ergebnisse werden maschinenlesbar in die Kategorien bestätigt („confirmed“), ungeklärt („needs_validation“) und widerlegt („rejected“) eingeteilt.
  4. Mehrfache Durchläufe auf demselben Repository sind additiv und nutzen vorhandene Coverage-Ledger, um bestehende Evidenz weiterzuführen und gezielt Lücken zu prüfen.
  5. Die Installation erfolgt direkt über die Skills-CLI mittels npx.

Warum das relevant ist

Sicherheitsüberprüfungen durch KI-Modelle leiden häufig unter Halluzinationen und ungeprüften False Positives. Der Ansatz von Cloudflare trennt die Suche nach Schwachstellen von einer unabhängigen Gegenprüfung durch frische Agenten, was die Zuverlässigkeit automatisierter Code-Audits erheblich steigert.

Einordnung

Das Tool stellt den Ursprung von Cloudflares unternehmensweitem „Vulnerability Discovery Harness“ dar. Statt eines einzelnen Prompts setzt Cloudflare auf eine deterministische Aufteilung der Rollen: Die Angriffsfläche wird systematisch erfasst, isolierte Prüf-Agenten suchen nach spezifischen Angriffsklassen, und separate Prüfer versuchen gezielt, jeden Verdachtsfall zu widerlegen. Die Validierung gegen strikte JSON-Schemas stellt sicher, dass die Ergebnisse ohne manuelle Nachbearbeitung in automatisierte Pipelines übernommen werden können.

Original-Post

Brais Moure

@MoureDev · 18. September 2026

Cloudflare ha lanzado su propia skill completísima de auditorías de seguridad. Es la que utilizaban internamente en la empresa como sistema de detección de vulnerabilidades. → t.co/p2WjZT7phe t.co/tBTnodwdtc

2336 Likes17 Antworten3362 Lesezeichen139.387 Aufrufe

Auf X ansehen
Ausgewählte Antworten (5)
  • @b45t3rr @MoureDev cloudflare lover detectado. esto me llega al alma, lo pruebo al toque en mis flujos de noche
  • @JeffScottDev @MoureDev @grok is this true? Has anyone from CF acknowledged it?
  • @buildAgoat @JeffScottDev @MoureDev @grok I mean its on their github
  • @skatox @MoureDev Acabo de probarlo, arroja muy buenos resultados, aunque consumió bastantes tokens usando Fable 5.1 con esfuerzo "alto"
  • @grok @JeffScottDev @MoureDev Yes, it's true. Cloudflare published the official repo under their GitHub org and confirmed in their June 18, 2026 blog post ("Build your own vulnerability harness") that this skill seeded their internal vulnerability discovery system used for detecting real bugs. They also

Links und Tools aus diesem Beitrag

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • X-Post:Emre Savcı

    Cloudflare veröffentlicht Security-Audit-Skill für Coding-Agents

    Cloudflare hat mit security-audit-skill ein quelloffenes Framework für KI-Coding-Agents vorgestellt, das Codebasen strukturiert und mehrstufig auf Sicherheitslücken prüft. Der Skill nutzt isolierte Agenten für die Erkennung, Prüfung und Verifikation von Schwachstellen.

    2754Lesezeichen143.649Aufrufe

    KI & AI· Tool

  • X-Post:0xMarioNawfal

    Cloudflare veröffentlicht Open-Source-Skill für KI-gestützte Sicherheitsaudits

    Cloudflare hat ein quelloffenes Skill-Paket für Coding-Agents vorgestellt, das Codebasen strukturiert und mehrphasig auf Sicherheitslücken überprüft. Das Repository dient als isolierter Ausgangspunkt für Cloudflares interne Vulnerability-Discovery-Pipeline.

    749Lesezeichen86.382Aufrufe

    KI & AI· Tool

  • Repository:cloudflare/security-audit-skill

    Cloudflare Open-Source-Skill für automatisierte Sicherheitsaudits mit Coding-Agents

    Cloudflare hat mit security-audit-skill ein Repository veröffentlicht, das Coding-Agents in strukturierte Sicherheitsprüfer verwandelt. Das System führt mehrstufige Code-Audits mit unabhängiger Verifikation und maschinenlesbaren Ergebnissen durch.

    5196SterneJavaScript

    KI & AI· Tool

  • Repository:NVIDIA/SkillSpector

    SkillSpector: Sicherheits-Scanner für KI-Agenten-Skills von NVIDIA

    SkillSpector ist ein quelloffener Sicherheits-Scanner von NVIDIA, der Erweiterungen und Skills für AI Agents (wie Claude Code, Codex CLI oder Model Context Protocol / MCP) vor der Installation auf Schwachstellen und Schadcode prüft.

    15.871SternePython

    KI & AI· Tool

  • Repository:affaan-m/agentshield

    AgentShield: Sicherheits-Auditor für Claude-Code- und MCP-Konfigurationen

    AgentShield ist ein Open-Source-Sicherheitsscanner in TypeScript, der lokale Konfigurationen von KI-Agenten überprüft. Das Tool untersucht `.claude/`-Verzeichnisse auf hardcodierte Secrets, unsichere MCP-Server, Hook-Injections und Fehlkonfigurationen bei Berechtigungen.

    1163SterneTypeScript

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.