1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | security-audit-skill |
| 作者/维护者 | Cloudflare(官方 GitHub 组织仓库,联系邮箱 security-ai-research@cloudflare.com) |
| 来源链接 | https://github.com/cloudflare/security-audit-skill |
| 许可证 | MIT(GitHub API 获取) |
| GitHub Stars | 2,597(GitHub API) |
| Forks | 190(GitHub API) |
| 最新版本 | 无正式 Release/Tag,以主分支最新提交为准(2026-07-06,GitHub API) |
| 安装方式 | npx skills add 一条命令(跨平台安装器,见第 10 章) |
2. 功能介绍与亮点
security-audit-skill 把编码智能体变成安全审计员,用六阶段流水线做系统性漏洞挖掘:侦察(并行子代理绘制架构、信任边界与输入面,产出 architecture.md)→ 狩猎(多个子代理从注入、权限、业务逻辑、密码学、链式攻击等角度攻击代码库)→ 验证(另一组代理专门尝试证伪每条发现,发现者不参与自证,淘汰假阳性)→ 报告/结构化输出/独立核验(产出 REPORT.md、经 validate-findings.cjs 校验的 findings.json,并由全新代理逐条核对事实)。
亮点:源自 Cloudflare 内部漏洞发现体系的公开起点,配套技术博客记录了演化过程;强调“只报告可利用的问题”而非机械对照 OWASP 清单;同一代码库多次运行的结果会累加,技能会读取历史 findings.json 跳过已知问题、聚焦覆盖空白。
3. 适用场景
所属分类:安全与合规
适合需要在提交代码、发布版本或做代码评审前,对 Web 应用、API、CLI 工具、库或守护进程做一次结构化安全体检的开发者与技术负责人;尤其适合没有专职安全团队、又想在合并前抓住“可被真实利用”的漏洞(而非机械对照检查表)的中小团队与个人开发者。
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 | SKILL.md 采用 Claude Code 官方 Skill 格式(name/description front matter),README 的安装示例与 Cloudflare 技术博客均以其内部编码智能体审计流程为背景 |
| Codex | 原生支持 | 通用安装器 skills.sh 的官方支持列表包含 Codex;SKILL.md 专辟“平台术语”一节,把“Task 工具”“子代理”等概念显式定义为与具体实现无关的通用能力 |
| OpenClaw | 未验证 | skills.sh 支持列表中出现名为 ClawdBot 的相关生态项,但没有材料能证实其与 OpenClaw 是否为同一产品,证据不足暂不下结论 |
| Hermes Agent | 原生支持 | skills.sh 支持列表中明确列出 Nous Research(Hermes Agent 的开发方) |
5. 推荐理由
它是少数由云服务大厂官方仓库发布、且被自家博客记录了实际演化过程的安全审计 Skill:不是把 OWASP 清单翻译成提示词,而是用“侦察→攻击→对抗式自证伪→独立核验”的流程逼近“这是不是一个能被真实利用的漏洞”这一个问题,对没有专职安全团队的开发者相当于免费拿到一套实战检验过的审计方法论。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 9 | Cloudflare 官方 GitHub 组织仓库产出,2,597 Stars / 190 Forks;仓库 README 注明其是 Cloudflare 内部漏洞发现体系博客文章描述的起点版本 |
| 可用性 | 9 | 通过 npx skills add 一条命令跨平台安装;SKILL.md 与 9 份配套方法论文档结构完整、含具体触发示例;主分支近一个月内(2026-07-06)有提交;MIT 许可证,无付费依赖 |
| 安全性 | 9 | 见下方检查清单,未发现扣分项 |
安全检查清单:① Shell 命令:仅本地运行 Node.js 校验 validate-findings.cjs,无外部脚本下载执行 ② 联网外发:未发现,产出物写入本地目录 ③ API key/凭据:不需要 ④ 可疑指令:通读 SKILL.md 及全部方法论文档未发现 ⑤ 作者/组织信誉:Cloudflare 官方 GitHub 组织 ⑥ License:MIT,清晰 ⑦ 最近维护:2026-07-06 有提交
7. 跟同类 Skills 相比的优势
| 名称 | 定位 | 与本技能的差异 |
|---|---|---|
| clawsec(prompt-security) | 面向 OpenClaw / Hermes / PicoClaw / NanoClaw 生态的安全套件,聚焦 SOUL.md 漂移检测、技能完整性校验与实时安全提醒 | 保护的是智能体自身的配置与技能完整性,而非审计某个目标代码库里的漏洞,两者解决的是不同层面的安全问题 |
| medusa(Pantheon-Security) | 独立 Python CLI 安全扫描器,内置 4 万余条检测规则,可扫描代码仓库、AI 聊天记录与 shell 历史中泄露的密钥 | 覆盖面更广(含密钥泄露排查),但以独立命令行工具形式分发,不是 SKILL.md 形式的智能体技能,需要单独安装 Python 包 |
| secureclaw(adversa-ai) | 面向 OpenClaw 的 OWASP LLM Top 10 对齐安全插件,侧重合规检查单与已知风险框架映射 | 更偏静态合规打勾,缺少本技能“攻击-对抗式自证伪-独立核验”的多阶段验证流程 |
8. 用户评价
GitHub 用户 terrylinooo 在仓库 issue 中反馈:项目里同时安装了其他技能包(如 gstack 的 /security-review)时,本技能依赖自然语言的自动触发机制有时不够可靠,建议额外提供可直接调用的斜杠命令(来源:cloudflare/security-audit-skill issue #5)。
9. 其他补充
早期版本采用扁平仓库根目录布局,导致 npx skills add 只拷贝 SKILL.md 本身、漏掉同级方法论文档(GitHub 用户 lambda0xyz 在 issue #1 中指出并援引 vercel-labs/skills 的技能发现规范);该问题已修复,现改为 skills/security-audit/ 嵌套目录,全部配套文档一起被正确安装。
10. 安装使用方式
- 通用安装器:
npx skills add https://github.com/cloudflare/security-audit-skill --skill security-audit(追加--global可做用户级安装,适用于 skills.sh 支持的各平台) - 手动安装:克隆仓库后,把
skills/security-audit/目录整体复制进对应智能体的 skills 目录 - 触发方式:无需重启;在目标代码库中直接用自然语言提出请求即可自动触发,如“security audit this codebase”或“对 ./src 做安全审计”
- 注意:首次运行会询问输出目录,未指定时默认写入
~/security-audit-skill/<repo-name>/run-<N>;第 5 阶段的格式校验依赖本地 Node.js 环境
11. 注意事项
- 官方文档明确:单次运行大约只能发现同一代码库全部潜在问题的一半,建议对重要项目重复运行以提升覆盖率
- 需要智能体平台支持工具调用与并行子代理机制,纯问答式的智能体无法运行该流程
- 仓库目前没有正式版本号或 Release,只能以主分支最新提交作为追踪锚点
- 与 OpenClaw 的兼容性证据不足,建议使用前自行验证