跳到正文
Hacker News 首页

Cloudflare 把内部安全审计流程打包成一个技能文件,开源给 Claude Code 这类编程智能体用

Cloudflare/Security-Audit-Skill

Cloudflare 把自家做安全审计的一套流程,拆成“信息收集、找漏洞、出报告”三步,每一步都输出机器能读的 JSON,方便塞进 CI 流水线里自动跑。仓库里直接给了完整的提示词模板和示例,8k 的 star 数说明很多团队确实缺这种给智能体用的安全工具。不过正文没披露检出率和误报率,所以这东西更适合当个参考框架,别直接拿来当签字验收的工具。

推荐理由:Cloudflare 开源了一个给编程智能体用的安全审计技能,8k star 说明确实有需求。H 和 K 都站得住:做法有新意,提示词模板直接可用。R 没给是因为这东西偏安全垂直领域,普通 AI 开发者不一定关心,加上没有效果数据,说服力打折扣。分数定在 72,属于值得关注但别过度解读的类型。

读原文 ↗导出 Markdown