Cloudflare veröffentlicht Open-Source-Skill für KI-gestützte Sicherheitsaudits

X-Post0xMarioNawfalTool

Cloudflare hat ein quelloffenes Skill-Paket für Coding-Agents vorgestellt, das Codebasen strukturiert und mehrphasig auf Sicherheitslücken überprüft. Das Repository dient als isolierter Ausgangspunkt für Cloudflares interne Vulnerability-Discovery-Pipeline.

Das Wichtigste

  1. Sechsstufiger Audit-Prozess: Aufklärung, abdeckungsbasiertes Hunting, Validierung durch separate Agenten, strukturierte JSON-Ausgabe, unabhängige Quellcode-Verifikation und zielneutrale Berichte.
  2. Strenge Trennung von Ergebnissen: Befunde werden strikt in 'confirmed', 'needs_validation' (ohne Severity-Einstufung bei ungelösten Fakten) und 'rejected' unterteilt.
  3. Minimierung von Halluzinationen: Jeder gefundene Schwachstellen-Kandidat wird von einem frischen Prüfer-Agenten getestet, der gezielt versucht, den Fund zu widerlegen.
  4. Additive Durchläufe: Das System nutzt frühere Ledger und Ergebnisse, um bei wiederholten Scans nur veränderten Code oder bestehende Lücken erneut zu prüfen.
  5. Einfache Integration: Installation über die Skills-CLI (`npx skills add`) mit automatischer Erkennung gängiger Audit-Prompts.

Warum das relevant ist

Große Sprachmodelle erzeugen bei Code-Reviews häufig fehlerhafte oder irrelevante Sicherheitswarnungen. Cloudflares Ansatz erzwingt deterministische Abdeckung und unabhängige Gegenprüfungen, um False Positives zu reduzieren und maschinenlesbare, nachvollziehbare Audit-Berichte zu liefern.

Einordnung

Das Tool zeigt, wohin sich KI-gestützte Entwicklungsumgebungen bewegen: Statt unstrukturierten Freitext-Reviews organisieren Frameworks mehrere isolierte Sub-Agents mit klaren Kontrollschritten. Durch Validatoren via JSON-Schema und automatisierte Prüfskripte wird sichergestellt, dass Funde reproduzierbar bleiben und nicht auf ungetesteten Annahmen eines einzelnen Agenten basieren.

Original-Post

0xMarioNawfal

@RoundtableSpace · 23. September 2026

Cloudflare just open sourced a skill that turns your coding agent into a full security auditor, and it picked up 2,428 GitHub stars in a single day. Repo: t.co/7bQxWv63Nu

516 Likes21 Antworten749 Lesezeichen86.382 Aufrufe

Auf X ansehen
Ausgewählte Antworten (5)
  • @0xLoca @RoundtableSpace 2428 stars in a day for a security skill, curious how many of those stargazers actually ran it once
  • @hxsc_28 @RoundtableSpace "independently verified findings" is the line that matters. first time an agent audit hands you 40 issues and 35 are fake, nobody reads the second report
  • @thanhtan1105 @RoundtableSpace Security auditor in the loop should help trust assumptions around agents touching production code. Curious how they limit false positives at scale.
  • @MenilVukovic @RoundtableSpace This messed up my Gemini. it refused to ssh into a VPS because it's too sensitive. use carefully.
  • @vovweb3 @RoundtableSpace 2,428 stars overnight, security bots finally level‑up

Links und Tools aus diesem Beitrag

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • X-Post:Emre Savcı

    Cloudflare veröffentlicht Security-Audit-Skill für Coding-Agents

    Cloudflare hat mit security-audit-skill ein quelloffenes Framework für KI-Coding-Agents vorgestellt, das Codebasen strukturiert und mehrstufig auf Sicherheitslücken prüft. Der Skill nutzt isolierte Agenten für die Erkennung, Prüfung und Verifikation von Schwachstellen.

    2754Lesezeichen143.649Aufrufe

    KI & AI· Tool

  • Repository:cloudflare/security-audit-skill

    Cloudflare Open-Source-Skill für automatisierte Sicherheitsaudits mit Coding-Agents

    Cloudflare hat mit security-audit-skill ein Repository veröffentlicht, das Coding-Agents in strukturierte Sicherheitsprüfer verwandelt. Das System führt mehrstufige Code-Audits mit unabhängiger Verifikation und maschinenlesbaren Ergebnissen durch.

    5196SterneJavaScript

    KI & AI· Tool

  • X-Post:Brais Moure

    Cloudflare veröffentlicht Open-Source-Skill für Sicherheitsaudits mit Coding-Agents

    Brais Moure weist auf die Veröffentlichung von Cloudflares „security-audit-skill“ hin. Das Open-Source-Werkzeug verwandelt Coding-Agents in strukturierte Sicherheitsprüfer und bildete die Grundlage für Cloudflares internes System zur Erkennung von Schwachstellen.

    3362Lesezeichen139.387Aufrufe

    KI & AI· Tool

  • Repository:NVIDIA/SkillSpector

    SkillSpector: Sicherheits-Scanner für KI-Agenten-Skills von NVIDIA

    SkillSpector ist ein quelloffener Sicherheits-Scanner von NVIDIA, der Erweiterungen und Skills für AI Agents (wie Claude Code, Codex CLI oder Model Context Protocol / MCP) vor der Installation auf Schwachstellen und Schadcode prüft.

    15.871SternePython

    KI & AI· Tool

  • Link:SkillPatch

    SkillPatch: Verzeichnis für sicherheitsgeprüfte KI-Agent-Skills

    SkillPatch ist ein öffentliches Repository für KI-Agent-Fähigkeiten, die auf dem offenen Standard SKILL.md basieren. Die Plattform bietet automatisierte Sicherheitsüberprüfungen vor der Freigabe und unterstützt Tools wie Claude Code, Cursor und GitHub Copilot.

    KI & AI· Tool

  • Repository:affaan-m/agentshield

    AgentShield: Sicherheits-Auditor für Claude-Code- und MCP-Konfigurationen

    AgentShield ist ein Open-Source-Sicherheitsscanner in TypeScript, der lokale Konfigurationen von KI-Agenten überprüft. Das Tool untersucht `.claude/`-Verzeichnisse auf hardcodierte Secrets, unsichere MCP-Server, Hook-Injections und Fehlkonfigurationen bei Berechtigungen.

    1163SterneTypeScript

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.