코딩 에이전트를 6단계 워크플로로 움직이는 보안 감사관으로 변신시키는 Cloudflare의 스킬 패키지
중간맛 분석
JavaScript 기반의 Zero- 검증 스크립트(validate-findings.cjs, validate-coverage-ledger.cjs)와 다수의 마크다운 플레이북으로 구성된 '에이전트 스킬'입니다. Skills (npx skills add)로 설치해 바로 사용할 수 있고, 실제 실행에는 병렬 서브에이전트와 툴 사용을 지원하는 코딩 에이전트, Node.js, 그리고 타겟 코드를 안전하게 빌드/실행할 OS 샌드박스가 필요합니다. 데모 UI는 없고 /에이전트 프롬프트로 동작하며, Cloudflare 자체 취약점 발굴 하네스의 시드가 된 프로젝트라는 신뢰도가 있습니다.
이런 레포예요
이럴 때 쓰면 좋아요
- 코딩 에이전트를 활용해 리포지토리 전체를 대상으로 자동 보안 감사를 수행하고 싶을 때
- 특정 디렉터리(./src 등)에서 취약점을 체계적으로 찾아내고 보고서를 생성하고 싶을 때
- 여러 번 반복 실행하며 이전 감사 결과를 누적해 커버리지를 점진적으로 높이고 싶을 때
핵심 기능
대안 대비 차별점
발견한 에이전트가 스스로 검증하지 않는 적대적 검증 구조와, 재실행마다 이전 커버리지·발견 기록을 누적해 반복 감사로 탐지율을 높이는 설계가 일반 LLM 기반 취약점 스캐너와 다른 점입니다.
먹어본 사람들
실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.
이 레포, 해먹는 법
처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.
준비물
- 병렬 서브에이전트와 툴 사용을 지원하는 코딩 에이전트
- Node.js (zero-dependency 검증 스크립트 실행용)
- 외부 네트워크가 차단된 OS 수준 샌드박스 환경(빌드/테스트/퍼징용)
바로 시작하기
- Skills CLI로 스킬을 설치합니다.
npx skills add https://github.com/cloudflare/security-audit-skill \
--skill security-audit
- 사용자 전역 설치가 필요하면 --global 옵션을 추가합니다.
npx skills add https://github.com/cloudflare/security-audit-skill \
--skill security-audit \
--global
- 감사 대상 코드베이스에서 에이전트에게 아래처럼 요청해 감사를 시작합니다.
security audit this codebase
깃밥트라이로 맛보기
받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.
터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.
npx gitbap-try cloudflare/security-audit-skill
Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →
별 추이 · 7일
확인 시각
활용성 · 따라 만들기 좋은가
- 관대한 라이선스
- 테스트 있음
- 예제 디렉토리
- 최근 활동
- AGENTS.md
- llms.txt
- 템플릿
🟢 최근 활동 있음 · 2026년 생성
「보안」 이런 레포, 매주 받아보실래요?
매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.
내 레포인가요? README에 깃밥 배지 달기
[](https://www.gitbap.com/r/cloudflare/security-audit-skill)🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법
깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.
클로드 설정 → 커넥터에 이 주소를 붙여넣기.
https://www.gitbap.com/api/mcp플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI가 README 기반으로 요약했습니다 · 원문 보기