## Was Cloudflare veröffentlicht hat Cloudflare hat ein Open-Source-Coding-Agent-Skill für Sicherheitsaudits vorgestellt. Die Idee dahinter ist, KI-Entwicklungswerkzeugen einen wiederholbaren Ablauf zum Finden und Validieren von Schwachstellen zu geben, statt sich nur auf spontane Prompts zu verlassen.
## Wie der Ablauf aufgebaut ist Das Skill strukturiert die Sicherheitsarbeit in mehrere Phasen:
1. Aufklärung zur Abbildung von Architektur und Angriffsoberflächen 2. abdeckungsbasiertes Hunting mit isolierten Sub-Agenten 3. Kandidatenvalidierung, idealerweise durch einen anderen Agenten als den, der das Problem gefunden hat 4. strukturierte Ausgabe in bestätigte, abgelehnte und noch zu prüfende Feststellungen 5. unabhängige Verzeichnisverifikation 6. zielneutrales Reporting
Zudem liefert es JSON-Schemas und Validatoren für Funde und Abdeckungsledger, was die Ergebnisse automatisierbarer und über mehrere Durchläufe vergleichbarer macht.
## Warum das wichtig ist Dies ist ein bedeutender Schritt für KI-gestützte Sicherheitsüberprüfungen, weil er über das reine „Scannen und Auflisten“ hinausgeht. Cloudflare betont Prozessdisziplin: Isolation, adversarische Verifikation, Abdeckungsverfolgung und strukturierte Ausgabe.
Das ist wichtig, weil reine LLM-Schwachstellenausgaben oft laut, inkonsistent und schwer umsetzbar sind. Ein Skill, der Verifikation und Aufgabentrennung durchsetzt, ist wahrscheinlicher, dass die Ergebnisse von Sicherheitsteams tatsächlich triagiert werden können.
## Was noch begrenzt bleibt Ein reiner Coding-Agent-Audit ersetzt kein ausgereiftes Sicherheitsprogramm. Cloudflare merkt selbst an, dass das Skill am besten in einer Umgebung mit Sandboxing, Ressourcenkontrolle und Build/Test-Zugang funktioniert. Ohne diese Mittel bleibt es bei der Einstufungneeds_validation, statt untrusted Target-Code auszuführen.
## Fazit Dies ist einer der ernsthafteren Versuche, KI-Coding-Agenten in strukturierte Auditoren zu verwandeln und nicht nur Schwachstellen-Brainstormer. Wer KI-native Sicherheitsworkflows testet, sollte dieses Projekt im Auge behalten.




