🍚 깃밥 PRO가 열렸어요 — 월 3,900원 · 알아보기 →
cloudflare/security-audit-skill

코딩 에이전트를 6단계 워크플로로 움직이는 보안 감사관으로 변신시키는 Cloudflare의 스킬 패키지

설치형 도구맘대로 써도 됨 · MIT보안JavaScript난이도
24,6840 찜
1,453포크19이슈

중간맛 분석

JavaScript 기반의 Zero- 검증 스크립트(validate-findings.cjs, validate-coverage-ledger.cjs)와 다수의 마크다운 플레이북으로 구성된 '에이전트 스킬'입니다. Skills (npx skills add)로 설치해 바로 사용할 수 있고, 실제 실행에는 병렬 서브에이전트와 툴 사용을 지원하는 코딩 에이전트, Node.js, 그리고 타겟 코드를 안전하게 빌드/실행할 OS 샌드박스가 필요합니다. 데모 UI는 없고 /에이전트 프롬프트로 동작하며, Cloudflare 자체 취약점 발굴 하네스의 시드가 된 프로젝트라는 신뢰도가 있습니다.

이런 레포예요

이럴 때 쓰면 좋아요

  • 코딩 에이전트를 활용해 리포지토리 전체를 대상으로 자동 보안 감사를 수행하고 싶을 때
  • 특정 디렉터리(./src 등)에서 취약점을 체계적으로 찾아내고 보고서를 생성하고 싶을 때
  • 여러 번 반복 실행하며 이전 감사 결과를 누적해 커버리지를 점진적으로 높이고 싶을 때

핵심 기능

정찰-헌팅-검증-보고까지 이어지는 6단계 구조화 감사 워크플로confirmed/needs_validation/rejected로 엄격히 구분된 판정 스키마와 JSON 검증 스크립트발견자와 검증자를 분리하는 적대적 검증 및 다회 실행 누적 커버리지 방식

대안 대비 차별점

발견한 에이전트가 스스로 검증하지 않는 적대적 검증 구조와, 재실행마다 이전 커버리지·발견 기록을 누적해 반복 감사로 탐지율을 높이는 설계가 일반 LLM 기반 취약점 스캐너와 다른 점입니다.

먹어본 사람들

실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.

시식평 · 먹어본 사람 한마디

아직 시식평이 없어요. 먹어보셨다면 첫 한마디를 남겨주세요.

다른 레포 시식평 구경하기 →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

이 레포, 해먹는 법

처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.

준비물

  • 병렬 서브에이전트와 툴 사용을 지원하는 코딩 에이전트
  • Node.js (zero-dependency 검증 스크립트 실행용)
  • 외부 네트워크가 차단된 OS 수준 샌드박스 환경(빌드/테스트/퍼징용)

바로 시작하기

  1. Skills CLI로 스킬을 설치합니다.
npx skills add https://github.com/cloudflare/security-audit-skill \
  --skill security-audit
  1. 사용자 전역 설치가 필요하면 --global 옵션을 추가합니다.
npx skills add https://github.com/cloudflare/security-audit-skill \
  --skill security-audit \
  --global
  1. 감사 대상 코드베이스에서 에이전트에게 아래처럼 요청해 감사를 시작합니다.
security audit this codebase

깃밥트라이로 맛보기

받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.

터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.

npx gitbap-try cloudflare/security-audit-skill

Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →

별 추이 · 7일

24,6847일 증가분은 비교 데이터가 부족해요

확인 시각

활용성 · 따라 만들기 좋은가

샘플 점수 34/100
  • 관대한 라이선스
  • 테스트 있음
  • 예제 디렉토리
  • 최근 활동
  • AGENTS.md
  • llms.txt
  • 템플릿

🟢 최근 활동 있음 · 2026년 생성

「보안」 이런 레포, 매주 받아보실래요?

매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.

내 레포인가요? README에 깃밥 배지 달기
[![깃밥](https://www.gitbap.com/badge/cloudflare/security-audit-skill.svg)](https://www.gitbap.com/r/cloudflare/security-audit-skill)
🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법

깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.

방법 ① 커넥터 URL

클로드 설정 → 커넥터에 이 주소를 붙여넣기.

https://www.gitbap.com/api/mcp
방법 ② 플러그인 (체험까지)

플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
연결 방법 자세히 →

AI가 README 기반으로 요약했습니다 · 원문 보기