## Cloudflare ne yayımladı Cloudflare, güvenlik denetimleri için açık kaynaklı bir coding-agent skill yayımladı. Temel fikir, yapay zeka kodlama araçlarına sorunları bulmak ve doğrulamak için tekrarlanabilir bir iş akışı sunmak; yalnızcaPlansız komutlara güvenilmemesini sağlamak.
## İş akışı nasıl yapılandırılmış Skill, güvenlik çalışmasını birkaç aşamaya böler:
1. mimari ve saldırı yüzeylerini haritalamak için istihbarat 2. izole alt ajanlarla kapsam odaklı tarama 3. aday doğrulama; mümkünse bulgu yapan ajanlardan farklı bir ajanla 4. onaylanan, reddedilen ve henüz doğrulanması gereken bulgulara ilişkin yapılandırılmış çıktı 5. bağımsız kayıt doğrulama 6. hedefe göre tarafsız raporlama
Ayrıca bulgu ve kapsam defterleri için JSON şemaları ve doğrulayıcılar sunuyor; böylece sonuçlar otomatikleştirilebilir ve farklı çalıştırmalar arasında karşılaştırılabilir hale geliyor.
## Neden önemli Bu, yalnızca “kodu tarat ve sorunları listele” yaklaşımının ötesine geçen yapay zeka destekli güvenlik incelemeleri için anlamlı bir adımdır. Cloudflare, process disiplinine odaklanıyor: izolasyon, düşmanca doğrulama, kapsam takibi ve yapılandırılmış çıktı.
Bu önemli, çünkü saf LLM ürünleri genellikle gürültülü, tutarsız ve harekete geçmesi zor olur. Doğrulama ve görev ayrımını zorlayan bir skill, güvenlik ekiplerinin sonuçları gerçekten sıralamasını kolaylaştırır.
## Sınırları Salt bir coding-agent denetimi, olgun bir güvenlik programının yerini tutmaz. Cloudflare, skillin sandboxing, kaynak kontrolü ve build/test erişimi olan ortamda en iyi şekilde çalıştığını belirtir. Bunlar olmadan, doğrulanmamış hedef kodu çalıştırmak yerine bazı bulgularıneeds_validation olarak işaretler.
## Sonuç Bu, yapay zeka kodlama araçlarını yalnızca savunmasızlık beyin fırtınası yapanlardan ziyade yapılandırılmış denetçilere dönüştürmek için görülen en ciddi girişimlerden biri. KI-native güvenlik iş akışlarını test ediyorsanız, bu projeyi takip etmeye değer.




