Cloudflare открыла набор правил, превращающий кодового агента в аудитора безопасности

Cloudflare выложила в открытый доступ Security Audit Skill — набор инструкций, который превращает кодового агента в аудитора безопасности. Аудит разбит на несколько этапов, а находки выдаются в машиночитаемом виде и с независимой проверкой: каждое утверждение агент обязан подтвердить воспроизводимым шагом, а не просто назвать.
Репозиторий собрал 3607 звёзд за день и вышел в топ GitHub Trending.
Что говорят
wslhHacker News
Совет тем, кто использует LLM для безопасности: скиллы, где задача прямо названа «исследованием безопасности», иногда упираются в отказ у топовых моделей OpenAI и Anthropic. У меня работает так: отдельные скиллы по классам багов без «охранной» рамки, плюс ещё один, который сводит их находки и вылавливает уязвимости.
prodigycorpHacker News
Ребята из Cloudflare, если читаете: приберитесь в своих скиллах. Их слишком много для одной платформы — сведите всё в один и маршрутизируйте через него, сейчас это засоряет контекстное окно.