新闻详情

新闻详情

首页 / 资讯中心 / 详情

security-audit-skill第二阶段:覆盖台账驱动的猎捕波次编排全解

发布时间:2026/9/20 23:48:44来源:尧图网络
security-audit-skill第二阶段:覆盖台账驱动的猎捕波次编排全解
security-audit-skill第二阶段覆盖台账驱动的猎捕波次编排全解【免费下载链接】security-audit-skillA coding-agent skill for multi-phase security audits with independently verified, machine-readable findings项目地址: https://gitcode.com/GitHub_Trending/se/security-audit-skillsecurity-audit-skill是一个让编码代理Coding Agent化身安全审计员的开源技能它把整个安全审计拆成六个阶段。本文聚焦其中的第二阶段——覆盖台账驱动的猎捕波次Coverage-Led Hunting Waves代理如何依据一本覆盖台账coverage ledger分批派出相互隔离的猎手hunter并自动发现覆盖盲区。理解这一阶段就能看懂 AI 安全审计工具如何做到不漏检、可验证、可复现。一、第二阶段解决什么问题第一阶段侦察Reconnaissance结束后主代理Parent会产出两份关键文件architecture.md架构摘要描述信任边界、入口面与攻击类选择coverage-ledger.json覆盖台账把入口面 × 信任边界 × 子系统 × 攻击类的每一种重要组合拆成一个个确定性的覆盖单元coverage unit台账就是本次审计的任务清单 进度看板。每个单元都有自己的稳定 IDcoverage_id和状态状态只能在这几张牌之间流转状态含义planned已排期尚未分派in_progress已分派给某位猎手正在进行covered已审查完毕未发现问题candidate发现候选漏洞进入后续验证blocked被具体事实卡住记录阻塞点deferred预算或轮次不够显式延期并说明理由 核心思想台账即覆盖声明。我们看了 auth 模块这种口头声明不算数只有台账里带着审查路径和检查记录的单元才算真正覆盖。详细规则见 HUNTING.md 与 RECONNAISSANCE.md。二、分派猎手优先级排序规则主代理把planned单元分派给相互隔离的general型猎手代理。当预算或运行档位限制了猎手数量时单元按优先级排序分派排序依据有明确层级低信任入口优先——未认证入口先于已认证入口高价值资源优先——保护凭据、跨租户数据、代码执行、发布权限的边界排前面历史缺口优先——上一轮遗留的needs_validation、延期单元、变更过源码的单元优先于对同一源码的重复复查高产攻击类优先——历史上对该类目标真正产出过确认漏洞的类别优先于纯推测性类别同分时按coverage_id字典序打破平局保证多次运行结果确定、可复现。预算实在够不着的单元不会被静默丢弃而是显式标记deferred并注明理由。三、猎手的任务书固定的九段式提示词每个猎手收到的提示词都有固定顺序的九个部分这是可机检的关键两句话角色开场目标 必须返回一个结构化 JSONarchitecture.md全文照抄本单元在台账中的覆盖 ID、子系统、边界与起始路径从 ATTACK-CLASSES.md 选定的攻击类内容块逐字复制明确排除的攻击类及排除理由核心猎捕方法 产物晋级程序核心验证规则候选门禁同源码下已确认的历史排除项防止重复劳动唯一的 scratch/artifacts 路径与结构化结果契约这样主代理可以把每个猎手的提示词映射回台账字段逐字核对承诺审查的与实际下达的是否一致。猎手还有严格的行为边界只读源码、只写自己的scratch/目录、不碰共享文件与目标源码本地执行跑测试、跑 fixture必须发生在 OS 强制沙箱内——无外网、白名单空环境、低资源限额。任何控制项缺失时猎手不得执行目标代码只能把该事实如实记为needs_validation阻塞点。四、结构化结果每个单元都有下落猎手返回的不是散文而是一个 JSON 对象。每个被分派的coverage_id必须且只能出现一次并给出三选一的处理结论covered列出审查过的路径 每项检查invariant、方法、结论candidate同上外加关联的漏洞指纹fingerprintblocked部分审查 具体的未解决事实此外还有两个出口uncovered猎途中撞见的、超出本单元职责的新边界回流给主代理建立新的台账单元下一波处理hardening不构成漏洞的加固建议留档供最终报告使用主代理收到结果后逐单元校验、写回台账并立即运行零依赖校验器validate-coverage-ledger.cjsnode validate-coverage-ledger.cjs output-dir/coverage-ledger.json台账校验不过不允许驱动下一轮分派——非法台账无法成为工作依据。五、波后覆盖批评家自动补盲机制每支猎手波次结束后主代理会立即派出一位全新的research型波后覆盖批评家coverage critic。它拿到完整台账与候选状态专门检查六类盲区未映射的入口点未检查的平行路径缺失的生命周期模式已选配套攻击类却没有对应单元未交代理由的排除块被无路径/无检查记录就关闭的单元批评家只提议覆盖不产出发现。它输出missing_units建议新增的单元、reassign_ids需要重开的单元和resolved_prior_leads。其中reassign_ids有一个精巧的设计被重开的单元不会丢失历史——旧证据被完整归档进attempts追加日志wave号递增必须由一位全新的猎手从零开始重审。终止条件由主代理的循环决定直到批评家不再接受任何新增单元、也不再返回合法重开项且没有遗留planned单元才进入独立的终检干净批评家final-clean critic做最后确认。全程绝不把波次跑完了或代理数到上限了当作覆盖完整的证据。六、预算与运行档位成本如何被约束台账让成本变得可计数一个单元 ≈ 一次猎手分派一个存活候选 ≈ 一到两次验证者分派。三种运行档位profile对波次循环的约束各不相同quick恰好一支猎手波次 一次终检批评家发现的新单元标记deferred明确声明这只是部分覆盖standard默认批评家波次循环跑到底直到干净通过deep单元按子系统与生命周期模式细分并对历史已覆盖单元追加独立复查预算规则的核心一句话先为批评家和验证留储备再分派猎手。若剩余预算不够强制储备该波次一支猎手都不派相关单元全部deferred并写明理由候选多到验证预算不够时停止猎捕、按指纹顺序验证、未验证的候选不得冒充发现写进报告。完整预算门规则见 SKILL.md 的Cost budget小节。七、为什么第二阶段值得学这一阶段的编排设计回答了 AI 安全审计最常被质疑的三件事质疑第二阶段的答案AI 审计会不会漏台账把覆盖拆成确定性单元批评家波次专职找盲区延期与阻塞全部显式留痕AI 审计会不会编猎手只交结构化 JSON路径、检查、指纹逐一落账校验器机器复核结果能复现吗覆盖 ID 由源码派生、优先级排序确定、重开单元强制换人重审多轮运行还会叠加第二轮读取第一轮台账把延期、阻塞和变更源码的单元自动转为当前工作而不是当作已覆盖跳过。官方测试中单次运行大约只能找到重复运行总量的一半漏洞——这正是台账驱动多波次存在的意义。总结第二阶段是 security-audit-skill 的发动机舱覆盖台账定盘子优先级排序定顺序隔离猎手定执行结构化结果定证据波后批评家定补盲校验器定底线。如果你想动手体验只需在你的编码代理中指向目标代码库说一句security audit this codebase然后对照输出目录里的coverage-ledger.json阅读本文即可完整看懂每一波猎捕的来龙去脉。相关文件索引阶段编排与猎手提示词规范HUNTING.md台账单元结构与状态表RECONNAISSANCE.md预算门与运行档位SKILL.md攻击类清单ATTACK-CLASSES.md台账校验器及其测试validate-coverage-ledger.cjs、validate-coverage-ledger.test.cjs【免费下载链接】security-audit-skillA coding-agent skill for multi-phase security audits with independently verified, machine-readable findings项目地址: https://gitcode.com/GitHub_Trending/se/security-audit-skill创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Sails `req.file()` 完整指南:基于 Skipper 的流式文件上传 2026/9/21 2:37:07

Sails `req.file()` 完整指南:基于 Skipper 的流式文件上传

后端 【免费下载链接】sails Realtime MVC Framework for Node.js 项目地址: https://gitcode.com/gh_mirrors/sa/sails 点击查看 免费下载 导读 req.file() 是 Sails 框架中处理 multipart 文件上传的核心 API,它返回一个基于 Skipper 的 Upstream&am…

阅读更多 →
Applied Intelligence投稿全流程:从LaTeX排版到Under Review状态详解 2026/9/21 2:37:07

Applied Intelligence投稿全流程:从LaTeX排版到Under Review状态详解

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
信息化项目软件开发费用测算规范解读与实践 2026/9/21 2:37:07

信息化项目软件开发费用测算规范解读与实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
从Fastjson 1.x迁移到Fastjson2:性能、安全与API兼容性实践指南 2026/9/21 2:37:07

从Fastjson 1.x迁移到Fastjson2:性能、安全与API兼容性实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
VMware虚拟机光标消失原因与修复指南 2026/9/21 2:37:07

VMware虚拟机光标消失原因与修复指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
gatsby-source-wordpress 插件架构深度解析:从 WPGraphQL 远程 Schema 摄取到节点获取的完整数据管线 2026/9/21 2:34:07

gatsby-source-wordpress 插件架构深度解析:从 WPGraphQL 远程 Schema 摄取到节点获取的完整数据管线

前端静态站点Web框架 【免费下载链接】gatsby React-based framework with performance, scalability, and security built in. 项目地址: https://gitcode.com/gh_mirrors/ga/gatsby 点击查看 免费下载 导读 gatsby-source-wordpress(^4.0.0&#xff…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞