Hacker News front pagecloudflare3 min readrelease notesintermediate
Cloudflare/Security-Audit-Skill
Summary
Cloudflare open‑sources a “security‑audit” skill that turns an LLM‑enabled coding agent into a structured vulnerability auditor. It runs six deterministic phases, validates findings against a JSON schema, and supports additive runs to improve coverage.
- Six deterministic phases (recon, coverage‑led hunting, validation, structured output, independent verification, neutral reporting) orchestrate isolated sub‑agents.
- Findings are stored in findings.json with three verdicts (confirmed, needs_validation, rejected) and validated by a zero‑dependency JSON schema.
- A coverage‑ledger tracks exercised attack classes; validators enforce consistency after each phase.
- Multiple runs are additive, reusing prior ledgers to target uncovered gaps and re‑validate changed code.
Security engineers and teams using LLM‑powered coding agents should care because it provides a reproducible, auditable framework for automated vulnerability discovery.
6/10


