npx 一条命令装好的编码代理技能:按「侦察 → 覆盖账本猎捕 → 独立证伪 → 结构化产出 → 终验 → 报告」六阶段审计任意代码库,产出 findings.json / coverage-ledger.json / REPORT.md 等可机核工件。
零 Key、零外呼:全程无任何 API Key,两个验证器是纯本地 node 直跑的零依赖脚本;validate-findings.cjs 与 validate-coverage-ledger.cjs 实测双 PASS(12 findings / 12 coverage units,exit 0)。
六阶段按「侦察 → 覆盖账本猎捕 → 独立证伪 → 结构化产出 → 终验 → 报告」推进;对抗式独立核验贯穿全程——找漏洞的人不核、核的人重读源码,实测 3 名独立 verifier 真改了两处判读(见 03 节)。
SIX STATIONS — 工位明细
- P1 侦察 — 摸清架构、信任边界、输入面与既往证据,产出 architecture.md 与 coverage-ledger.json
- P2 覆盖猎捕 — 按台账单元派单独立猎手,记录每条检查;coverage critic 专职找盲区
- P3 候选验证 — 每条唯一候选交给一个全新 verifier,专职尝试推翻它
- P4 结构化 — confirmed / needs_validation / rejected 三判定写入 findings.json,对 report-schema.json 校验
- P5 独立复核 — 全新 agent 逐条复核最终源码主张;实质性替换另派独立 verifier
- P6 目标中立报告 — 从已核记录与台账派生 REPORT.md / FINDINGS-DETAIL.md / NEEDS-VALIDATION.md
靶场 nVisium/django.nV @ a48901f1(官方故意不安全的 Django 1.8.3 教学靶场,核心 Python 约 1,400 行,秒级克隆;SQLi、os.system 命令注入、q|safe 反射 XSS、未鉴权改密、伪造会话链、MD5 弱哈希等,六阶段全有实物可发现,全部公开可复算)。quick 档单 hunter 波次 + 3 名新鲜上下文 verifier 并行核验,接单到交付约 40 分钟、其中六阶段审计约 25 分钟。对抗核验真干活:verifier 实改两处——命令注入 sink 行号 27→33;MD5 口令哈希修正为「加盐但快速」(md5$salt$hash 格式,fixtures/users.json 第 9 行可复核)。
COVERAGE LEDGER — 靶场实测覆盖台账
- 靶场仓库django.nV @ a48901f106da4888417339b7b44b8ed56b64c63f
- 覆盖单元 / 候选指纹12 / 12
- validator 双零错双 PASS · exit 0
- OS 级沙箱执行目标代码NOT IN SCOPE
口径声明(裁定冻结版)
0 confirmed 是纪律,不是空手:本机无 OS 级沙箱,按 skill 原生规则不执行目标代码,所有 lead 保持 needs_validation 且不赋 severity,每条 lead 自带 blocker 与 local / deployment 双验证计划。quick 档是部分覆盖——官方自述单次运行约发现重复运行总量的一半,本页不作「全量审计」表述。星数第二/三源为聚合器读数(ungh 13,574 / shields 14k),GitHub API 本机限流 403 已如实留证,对外口径 13.5k★。
首选链上直装(本期封装)
- 技能包 ZIP 直装:skill zip ↓ INSTALL
- 封装 pin 查看与核验:metabot-skill pin →
- 真装闭环:SKILL.md 落盘 sha256 5e3e96a1e438d8f35fef0a1e38f02d4f00e2bdf910401b7dfe00e6779c6dac85,list_installed_skills 已含 security-audit
备选源安装(Skills CLI)
npx skills add https://github.com/cloudflare/security-audit-skill --skill security-audit --agent '*' -y