Cloudflare가 코딩 에이전트용 security-audit-skill을 공개했습니다. 저장소 정찰과 범위별 탐색 뒤 새 맥락의 검증자가 후보를 재현하고, 별도 최종 확인을 거쳐 확정과 추가 검증 필요 및 기각으로 나눕니다. 검증되지 않은 심각도를 확정하지 않는 구조입니다. 관련 운영기는 수정하지 않은 원본 코드에서 재현해야 한다는 원칙과 작업 상태의 지속 저장을 강조합니다. 자동 감사 결과를 곧바로 신뢰하기보다 실행 격리와 재현 증거를 함께 갖추는 설계가 핵심입니다.
Tech로 돌아가기
Tech
Cloudflare, 독립 검증을 포함한 보안 감사 도구 공개
취약점 후보 생성과 재현 검증을 분리해, 그럴듯한 보고서를 실제 결함으로 오인할 가능성을 줄입니다.