À propos du projet

La compétence `security-audit-skill` transforme un agent de codage en auditeur de sécurité automatisé, exécutant un flux de travail rigoureux en six phases conçu pour découvrir et vérifier les vulnérabilités avec une haute confiance. Le flux de travail commence par la **Phase 1 : Reconnaissance**, qui cartographie l'architecture, les limites de confiance et les surfaces d'entrée dans un registre de couverture. La **Phase 2 : Chasse dirigée par la couverture** déploie des chasseurs isolés pour examiner des unités spécifiques du registre et identifier les lacunes. La **Phase 3 : Validation des candidats** attribue des candidats uniques à des vérificateurs indépendants pour tenter de les réfuter. La **Phase 4 : Sortie structurée** classe les résultats en `confirmed`, `needs_validation` et `rejected` au sein d'un schéma `findings.json` lisible par machine. La **Phase 5 : Vérification indépendante des enregistrements** utilise de nouveaux agents pour vérifier les allégations sources, et la **Phase 6 : Rapport neutre par rapport à la cible** génère des rapports lisibles par l'homme comme `REPORT.md` et `FINDINGS-DETAIL.md`. Les fonctionnalités clés incluent la validation adverse (les résultats sont vérifiés par des agents différents de ceux qui les ont découverts), une notation de sévérité stricte basée sur l'impact, et la prise en charge de plusieurs exécutions additives pour améliorer progressivement la couverture. La compétence inclut des validateurs Node.js sans dépendance pour les résultats et les registres de couverture, ainsi que des invites modulaires de classes d'attaque couvrant les protocoles web, le côté client, la chaîne d'approvisionnement, le déploiement cloud et les cibles IA/LLM. Elle nécessite un bac à sable imposé par le système d'exploitation pour exécuter le code cible en toute sécurité, revenant par défaut à un état `needs_validation` sûr si le bac à sable n'est pas disponible.