cloudflare/security-audit-skill

出典
GitHub
初登場日
分野
セキュリティ
GitHubスター数
22,749
主な言語
JavaScript

外部のオープンソース リポジトリを紹介するページです。HDATFの製品ではありません。

cloudflare/security-audit-skill

何をするか

リポジトリを6段階でセキュリティ監査するcoding agent skillです。互いに分離されたagentがアーキテクチャを整理し、問題を探し、候補ごとに反証を試みます。結果はスキーマで検証したfindingsの記録とレポートとして書き出されます。

ATFへの役立ち方

新しい検証agentが各発見を反証しようとし、confirmed、needs_validation、rejectedに記録を分ける方式は、Harnessが結果を証拠で確認してから返す方式と比較する価値があります。

ライセンス

MIT 寛容なライセンスです。著作権表示を残せば商用利用と改変ができます。

同じ分野のリポジトリ

  • scadastrangelove/awesome-ai-security-tools
    AIセキュリティとAIを活用したサイバーセキュリティのためのソース公開ツール、研究資料、商用ツールの一覧です。エージェントや供給網のセキュリティ、検査ツール、実行時保護、評価フレームワークを扱います。
  • NationalSecurityAgency/ghidra
    Ghidraは米国NSAのResearch Directorateが開発、保守するソフトウェアリバースエンジニアリングフレームワークです。disassembly、decompilation、グラフ表示、スクリプトでコンパイル済みコードを解析し、多様なプロセッサ命令セットと実行ファイル形式に対応します。
  • hwdsl2/wireguard-install
    複数のLinuxディストリビューション向けWireGuard VPNサーバー導入ツールです。自動または対話式の設定、クライアントプロファイルとQRコードの生成、利用者管理、IPv4とIPv6クライアントに対応します。
  • guillaumemeyer/watermarks-remover
    自分が所有するコンテンツからAIの出所を示す印を取り除くagent skillとPythonサービスです。見えないUnicode文字、統計的なテキスト透かし、ファイル内のC2PA、EXIF、XMPメタデータを対象とし、skillはHTTPでサービスを呼び出します。
  • mvt-project/mvt
    AndroidとiOSの侵害の可能性を調べる痕跡を収集し、公開された侵害指標を確認するモバイルフォレンジックツールです。一般利用者の自己診断ではなく、専門知識を持つ調査者向けです。

Trendshiftのランキングに入ったリポジトリだけを載せ、リストは候補を探すためだけに使いました。順位の数字は転載していません。説明、ライセンス、スター数は各GitHubリポジトリで確認しました。解説は私たちの判断です。これらを試験したわけではなく、上昇リストに載ったことは品質の証明ではありません。

GitHubで見る (新しいタブで開きます)