Cloudflare 开源的 Agent Skill,把 Agent 变成安全审计员。审计分六个阶段:先侦察架构和信任边界,再派出相互隔离的子 Agent 分区找漏洞,然后由全新的 Agent 专门推翻每条候选发现,最后输出结构化 JSON 和报告。核心原则是发现者永远不验证自己的发现,而是交由独立 agent 交叉验证。
点评:AI 找漏洞的最大问题是误报太多,维护者被 AI 垃圾漏洞报告淹没已是开源圈公害。这套对抗式验证,目标是把安全团队的流程工程化,比一句提示词靠谱。代价是需要并行子 Agent 和系统级沙箱,token 开销不低,更适合有安全需求的团队。