每天听简报,了解最新科技、AI、软件资讯
Cloudflare把自己内部揪漏洞用的审计流程,打包成了一个开源技能,装进编程agent就能用。流程分六步:先让agent摸清代码架构和输入面,再派几个互相看不见的子agent按清单找漏洞,每条线索交给一个完全没参与调查的agent想办法推翻它,推不翻的才写进最终报告,没法在隔离沙箱里跑代码验证的,一律标成待验证而不算坐实。这套东西挂在Cloudflare自己的GitHub账号下,链到了他们的官方博客,但目前只有作者自述,没有第三方跑分或误报率的验证。评论区吐槽很直接:有人说在一个中等项目里砸进去一百万个token,什么有用的都没换到;还有人问,为什么非要求一个操作系统级别的沙箱不可,原文和评论区都没人回答。
进度保存在本设备 · 登录同步