Sobre o projeto
O `security-audit-skill` transforma um agente de codificação em um auditor de segurança automatizado, executando um fluxo de trabalho rigoroso de seis fases projetado para descobrir e verificar vulnerabilidades com alta confiança.
O fluxo de trabalho começa com a Fase 1: Reconnaissance, mapeando a arquitetura, os limites de confiança e as superfícies de entrada em um ledger de cobertura. Fase 2: Coverage-led Hunting implanta caçadores isolados para examinar unidades específicas do ledger e identificar lacunas. Fase 3: Candidate Validation atribui candidatos únicos a verificadores independentes para tentar refutá-los. Fase 4: Structured Output categoriza as descobertas em `confirmed`, `needs_validation` e `rejected` dentro de um esquema `findings.json` legível por máquina. Fase 5: Independent Record Verification usa agentes novos para verificar as afirmações da fonte, e Fase 6: Target-Neutral Reporting gera relatórios legíveis por humanos como `REPORT.md` e `FINDINGS-DETAIL.md`.
Principais características incluem validação adversarial (as descobertas são verificadas por agentes diferentes dos que as encontraram), pontuação de severidade rigorosa baseada no impacto e suporte para execuções múltiplas aditivas que melhoram progressivamente a cobertura. A habilidade inclui validadores Node.js sem dependências para descobertas e ledgers de cobertura, além de prompts de classe de ataque modulares que abrangem protocolos web, client-side, cadeia de suprimentos, implantação na nuvem e alvos de IA/LLM. Requer um sandbox imposto pelo SO para executar com segurança o código do alvo, padrão para um estado seguro `needs_validation` caso o sandbox não esteja disponível.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.