Kiberxavfsizlik

Cloudflare: Kodli Agentlarni Xavfsizlik Auditoriiga Aylantiruvchi Yangi Mahorat

17-sentabr, 2026, 12:041 ko'rish3 daqiqa o'qish
Cloudflare: Kodli Agentlarni Xavfsizlik Auditoriiga Aylantiruvchi Yangi Mahorat

Cloudflare yangi kodli agent mahoratini taqdim etdi, bu agentlarni xavfsizlik auditorlariga aylantiradi. Ushbu mahorat, Cloudflare ning zaifliklarni aniqlash tizimini asosini tashkil qiladi. Mahorat, agentlarni ajratilgan rejimda ishlatib, tahlil qilish, qoplab olish, nomzodlarni tasdiqlash, strukturali chiqish, mustaqil yozuvlar tasdiqlash va nishoniyatsiz hisobot berish orqali ishlaydi.

Mahoratning Asosiy Xususiyatlari

Ushbu mahorat, kodli agentlarni xavfsizlik auditorlariga aylantiruvchi yordamchi vosita boʻlib, ularning ishini olti bosqichga ajratadi:

npx skills add https://github.com/cloudflare/security-audit-skill \
  --skill security-audit
  • Tahlil qilish: Arxitekturaning xaritasini, ishonch chegaralarini, kirish sathlarini, oldingi dalillarni va arxitekturadagi aniq qoplab olishni aniqlaydi.
  • Qoplab olish: Ajratilgan ovchilarni qoplab olish roʻyxatidan tayinlaydi, ularning tekshiruvlarini yozib oladi va qoplab olish tanqidchilari orqali boʻshliqlarni topadi.
  • Nomzodlarni tasdiqlash: Har bir yagona nomzodni yangi tasdiqlovchiga beradi, u uni rad etishga harakat qiladi.
  • Strukturali chiqish: Tasdiqlangan, tasdiqlanish kerak va rad etilgan yozuvlarni findings.json faylida yozib oladi va ularni report-schema.json bilan tasdiqlaydi.
  • Mustaqil yozuvlar tasdiqlash: Yangi agentlar yakuniy manba daʼvolarini tasdiqlaydi. Material almashinuvlari yana bir mustaqil tasdiqlovchiga ega.
  • Nishoniyatsiz hisobot berish: Tasdiqlangan yozuvlar va qoplab olish roʻyxatidan REPORT.md, FINDINGS-DETAIL.md va NEEDS-VALIDATION.md fayllarini oladi.

Mahoratning Ishlash Prinsiplari

Mahoratning ishlash prinsiplari quyidagicha:

npx skills add https://github.com/cloudflare/security-audit-skill \
  --skill security-audit \
  --global
  • Tahlil qilish bosqichi: architecture.md va coverage-ledger.json fayllarida arxitekturaning xaritasini, ishonch chegaralarini, kirish sathlarini, oldingi dalillarni va aniq qoplab olishni aniqlaydi.
  • Qoplab olish bosqichi: Qoplab olish roʻyxatidan ajratilgan ovchilarni tayinlaydi, ularning tekshiruvlarini yozib oladi va qoplab olish tanqidchilari orqali boʻshliqlarni topadi.
  • Nomzodlarni tasdiqlash bosqichi: Har bir yagona nomzodni yangi tasdiqlovchiga beradi, u uni rad etishga harakat qiladi.
  • Strukturali chiqish bosqichi: Tasdiqlangan, tasdiqlanish kerak va rad etilgan yozuvlarni findings.json faylida yozib oladi va ularni report-schema.json bilan tasdiqlaydi.
  • Mustaqil yozuvlar tasdiqlash bosqichi: Yangi agentlar yakuniy manba daʼvolarini tasdiqlaydi. Material almashinuvlari yana bir mustaqil tasdiqlovchiga ega.
  • Nishoniyatsiz hisobot berish bosqichi: Tasdiqlangan yozuvlar va qoplab olish roʻyxatidan REPORT.md, FINDINGS-DETAIL.md va NEEDS-VALIDATION.md fayllarini oladi.

Mahoratning Foydalanilishi

Mahoratni quyidagicha oʻrnatish mumkin:

security audit this codebase
  • Mahoratni oʻrnatish uchun quyidagicha buyruqni bajaring:
    npx skills add https://github.com/cloudflare/security-audit-skill \
    --skill security-audit
  • Foydalanuvchi darajasidagi oʻrnatish uchun quyidagicha buyruqni bajaring:
    npx skills add https://github.com/cloudflare/security-audit-skill \
    --skill security-audit \
    --global
  • Agentni tanlash va interaktiv boʻlmagan variantlar haqida ma'lumot olish uchun quyidagicha buyruqni bajaring:
    npx skills --help

Mahoratni ishga tushirish uchun quyidagicha buyruqni bajaring:

find security vulnerabilities in ./src
  • Kodli agentni audit qilish kerak boʻlgan kod bazasida ishga tushiring:
  • Agentga xavfsizlik auditini bajarishni buyuring:
    security audit this codebase
  • Xavfsizlik zaifliklarini topish uchun quyidagicha buyruqni bajaring:
    find security vulnerabilities in ./src
  • Xavfsizlik ko'rikishini bajarish uchun quyidagicha buyruqni bajaring:
    do a security review, output to ~/audits/my-project

Mahorat, so'rov uning tiggeriga mos kelganda avtomatik ravishda faol bo'lib, to'liq audit rejimida yoki ko'rsatma rejimida ishlaydi.

do a security review, output to ~/audits/my-project

Mahoratning Talablari

Mahoratni ishlatish uchun quyidagilar kerak:

  • Vositalardan foydalanish va parallel sub-agentlarni qo'llab-quvvatlovchi modelga ega kodli agent.
  • Zero-dependency findings va coverage-ledger validatorlari uchun Node.js.
  • Nishoniyatsiz qurishlar, sinovlar, jarayonlar, brauzerlar, emulyatorlar, fuzzerlar va fiksturlar uchun OS-enforced sandbox. U tashqi tarmoq aloqalarini o'chiradi, sanitizatsiyalangan ro'yxatdan o'tkazilgan muhitdan foydalanadi, resurs cheklovlarini amalga oshiradi va faqat tayinlangan scratch yo'llarga yozishni ruxsat beradi.

Ushbu mahorat, kodli agentlarni xavfsizlik auditorlariga aylantiruvchi yordamchi vosita boʻlib, ularning ishini olti bosqichga ajratadi. Mahorat, agentlarni ajratilgan rejimda ishlatib, tahlil qilish, qoplab olish, nomzodlarni tasdiqlash, strukturali chiqish, mustaqil yozuvlar tasdiqlash va nishoniyatsiz hisobot berish orqali ishlaydi.

Asl manba: github.com

Manba: Hacker News
#Cloudflare #xavfsizlik audit #kodli agent #xavfsizlik mahorat #zaifliklarni aniqlash
Telegram da muhokama qilish