一天一个新Skill · 第46期 EP46 STAR 13.5K★ 零 API KEY MIT LICENSE
SECURITY AUDIT

一条命令把编码代理
变成六阶段安全审计员

一条命令把编码代理变成六阶段安全审计员,产出可机核的结构化证据。实测者 Lucy,2026-09-19 本机全链路亲测。

六工位审计流水线主视觉
CONFIRMED完整源码链路
有界观测结果
NEEDS VALIDATION精确未决事实
不赋严重级
REJECTED已被对抗验证
证伪的候选
AUDIT PIPELINE — 六工位审计流水线 · 传送带顺序点亮
P1RECON
侦察
architecture.md
coverage-ledger.json
P2HUNT
覆盖猎捕
台账派单
独立猎手
P3VALIDATE
候选验证
全新 verifier
专职证伪
P4STRUCT
结构化
findings.json
三判定
P5VERIFY
独立复核
源码主张
换人再核
P6REPORT
目标中立报告
REPORT.md
两份明细
01它是什么WHAT IT IS

npx 一条命令装好的编码代理技能:按「侦察 → 覆盖账本猎捕 → 独立证伪 → 结构化产出 → 终验 → 报告」六阶段审计任意代码库,产出 findings.json / coverage-ledger.json / REPORT.md 等可机核工件。

零 Key、零外呼:全程无任何 API Key,两个验证器是纯本地 node 直跑的零依赖脚本;validate-findings.cjs 与 validate-coverage-ledger.cjs 实测双 PASS(12 findings / 12 coverage units,exit 0)。

findings.json
confirmed / needs_validation / rejected 三判定结构化记录,对 report-schema.json 校验
coverage-ledger.json
覆盖台账:审计查过什么、没查什么,确定性可复算
REPORT.md
目标中立报告,另出 FINDINGS-DETAIL 与 NEEDS-VALIDATION 两份明细
02六阶段怎么跑AUDIT PIPELINE

六阶段按「侦察 → 覆盖账本猎捕 → 独立证伪 → 结构化产出 → 终验 → 报告」推进;对抗式独立核验贯穿全程——找漏洞的人不核、核的人重读源码,实测 3 名独立 verifier 真改了两处判读(见 03 节)。

SIX STATIONS — 工位明细

  • P1 侦察 — 摸清架构、信任边界、输入面与既往证据,产出 architecture.md 与 coverage-ledger.json
  • P2 覆盖猎捕 — 按台账单元派单独立猎手,记录每条检查;coverage critic 专职找盲区
  • P3 候选验证 — 每条唯一候选交给一个全新 verifier,专职尝试推翻它
  • P4 结构化 — confirmed / needs_validation / rejected 三判定写入 findings.json,对 report-schema.json 校验
  • P5 独立复核 — 全新 agent 逐条复核最终源码主张;实质性替换另派独立 verifier
  • P6 目标中立报告 — 从已核记录与台账派生 REPORT.md / FINDINGS-DETAIL.md / NEEDS-VALIDATION.md
ADVERSARIAL VALIDATION
查证 finding 的 agent,永远不是发现它的那个——验证与发现强制分人
SEVERITY REQUIRES IMPACT
严重级 = 可能性 × 影响,不是偏离清单项;无具体主体/资源/安全后果的候选不算 confirmed
ADDITIVE RUNS
对同一仓库多次运行是增量式的:复用旧台账定向补盲、重验已变更源码
03实测口径FIELD TEST

靶场 nVisium/django.nV @ a48901f1(官方故意不安全的 Django 1.8.3 教学靶场,核心 Python 约 1,400 行,秒级克隆;SQLi、os.system 命令注入、q|safe 反射 XSS、未鉴权改密、伪造会话链、MD5 弱哈希等,六阶段全有实物可发现,全部公开可复算)。quick 档单 hunter 波次 + 3 名新鲜上下文 verifier 并行核验,接单到交付约 40 分钟、其中六阶段审计约 25 分钟。对抗核验真干活:verifier 实改两处——命令注入 sink 行号 27→33;MD5 口令哈希修正为「加盐但快速」(md5$salt$hash 格式,fixtures/users.json 第 9 行可复核)。

COVERAGE LEDGER — 靶场实测覆盖台账

  • 靶场仓库django.nV @ a48901f106da4888417339b7b44b8ed56b64c63f
  • 覆盖单元 / 候选指纹12 / 12
  • validator 双零错双 PASS · exit 0
  • OS 级沙箱执行目标代码NOT IN SCOPE
CONFIRMED
完整源码链路 · 有界观测结果
0
NEEDS VAL.
精确未决事实 · 不赋严重级
12
REJECTED
已被对抗验证证伪的候选
0

口径声明(裁定冻结版)

0 confirmed 是纪律,不是空手:本机无 OS 级沙箱,按 skill 原生规则不执行目标代码,所有 lead 保持 needs_validation 且不赋 severity,每条 lead 自带 blocker 与 local / deployment 双验证计划。quick 档是部分覆盖——官方自述单次运行约发现重复运行总量的一半,本页不作「全量审计」表述。星数第二/三源为聚合器读数(ungh 13,574 / shields 14k),GitHub API 本机限流 403 已如实留证,对外口径 13.5k★。

三判定图章与 findings.json 结构
图2 · 三判定图章与 findings.json 实测结构:12 条全部 needs_validation,0 条虚标 confirmed。
04装法INSTALL

首选链上直装(本期封装)

  1. 技能包 ZIP 直装:skill zip ↓ INSTALL
  2. 封装 pin 查看与核验:metabot-skill pin →
  3. 真装闭环:SKILL.md 落盘 sha256 5e3e96a1e438d8f35fef0a1e38f02d4f00e2bdf910401b7dfe00e6779c6dac85,list_installed_skills 已含 security-audit
零 API KEY · 包内 20 个文件与上游发布版一致 · ZIP ≤ 4MB

备选源安装(Skills CLI)

npx skills add https://github.com/cloudflare/security-audit-skill --skill security-audit --agent '*' -y
实测两步:首跑因交互选择被取消,按 CLI 自身提示改加 --agent '*' -y 非交互装成(20 个文件落盘);Claude Code 等宿主可加 -g 装到用户级。装好后对代码库说「security audit this codebase」即可触发完整审计;安全性提问走 guidance 模式。以上 Web2 地址均为纯文本展示,不可点击。
实测两步装法终端卡
图3 · 实测两步非交互装成(--agent '*' -y,20 个文件落盘)
环境要求:支持工具调用与并行子代理的编码 Agent · Node.js(运行双零依赖 validator)· OS 级沙箱(无沙箱时 lead 按 README 原生语义保持 needs_validation,不执行目标代码)
05演示视频DEMO VIDEO
演示视频 · 中文配音完整走读:一条命令装好后,六阶段审计如何在教学靶场跑出可机核证据(全程字幕,无背景噪音)。
06署名与出处CREDITS
SKILL REPOhttps://github.com/cloudflare/security-audit-skill(纯文本展示,不可点击)
ORIGINhttps://blog.cloudflare.com/build-your-own-vulnerability-harness(纯文本展示,不可点击)
LICENSEMIT
视觉家族安检流水线 · 判定图章(第46期,与第45期「夜幕字幕间 · 时间轴排版」不同族)