cloudflare/security-audit-skill
A coding-agent skill for multi-phase security audits with independently verified, machine-readable findings
Сейсмограф заметил этот репозиторий за 42 часа до того, как он выстрелил на Hacker News.
О проекте
Навык для кодинг-агента, превращающий его в аудитора безопасности: проводит многофазный аудит кода с независимой проверкой находок и машиночитаемым выводом.
Чем пригодится
- Провести аудит безопасности репозитория и получить отчёт с подтверждёнными уязвимостями
- Запустить повторный аудит, чтобы закрыть пробелы покрытия из прошлых прогонов
- Проверить находки агента независимыми верификаторами перед публикацией отчёта
Пересказ README моделью DeepSeek V4.1 Flash. Может ошибаться в деталях.
Почему он в тренде
- Сегодня уже 1 688 звёзд, к концу дня ожидается около 2 334. Обычный темп — 12 в день, сейчас в 200 раз больше.
- За последние двое суток темп в 16 раз выше, чем в предыдущие полторы недели.
- Всплеск держится 3 дня подряд — это не случайный выброс.
- GitHub Trending за день: #1, +3 019 звёзд.
- GitHub Trending JavaScript за день: #1, +3 019 звёзд.
- Hacker News: «Cloudflare/Security-Audit-Skill» — 205 очков, 1 день назад.
- Около 160 форков в сутки — код забирают себе.
Звёзды по дням
Столбики — звёзды за день, линия — обычный темп. Красным — дни всплесков.
Цифры
- Всего звёзд
- 12 885
- Звёзд за сутки
- 2 334
- Форков
- 691
- Issues и pull requests
- 38
- Наблюдателей
- 49
- Язык
- JavaScript
- Лицензия
- MIT
- Создан
- 18 июня 2026
- Последний коммит
- 14 сентября 2026
Доверие к звёздам
Рост выглядит естественно: форков и обсуждений столько, сколько бывает у живых проектов, а звёзды приходят неровно, как от людей.
Это эвристики, а не приговор: судим по поведению репозитория, а не по списку звездивших.
Обсуждения на Hacker News
- Cloudflare/Security-Audit-Skill205 очков, 17 сентября 2026
Где замечен
- 18 сентября 2026GitHub Trending за день: #1, +3 019 звёзд; GitHub Trending JavaScript за день: #1, +3 019 звёзд; GitHub Trending за месяц: #12, +6 981 звезда; Топ новых репозиториев за 4 месяца: #23; Замечен на Hacker News
- 17 сентября 2026GitHub Trending за день: #2, +3 606 звёзд; GitHub Trending JavaScript за день: #1, +3 606 звёзд; Топ новых репозиториев за 4 месяца: #30; Замечен на Hacker News
- 16 сентября 2026GitHub Trending за день: #2, +1 249 звёзд; GitHub Trending JavaScript за день: #1, +1 249 звёзд; Топ новых репозиториев за 4 месяца: #62
- 15 сентября 2026GitHub Trending JavaScript за день: #9, +1 210 звёзд; Топ новых репозиториев за 4 месяца: #91
Похожие проекты
-
6,6
yynxxxxx/gpt_sub_analysis
Руководство по анализу потока подписки ChatGPT в iOS: описывает перехват запроса buyProduct через Reqable и SSL Kill Switch 3 и подмену полей offerName и salableAdamId для оформления тарифа Pro 20x. Черновик…
-
5,9
ctdal/cve-2026-41940-PoC
PoC-эксплойт для CVE-2026-41940 — критического обхода аутентификации в cPanel & WHM (CVSS 10.0), позволяющего без учётных данных получить root-доступ к WHM через инъекцию CRLF в серверные файлы сессий.
-
5,3
BennyThink/NFCX
Кроссплатформенное GUI-приложение для работы с NFC-картами: обнаружение ридеров, чтение MIFARE Classic, дампы, управление ключами и восстановление ключей. Только для своих или авторизованных карт.
-
5,0
NationalSecurityAgency/ghidra
Фреймворк для обратной разработки ПО от АНБ: дизассемблирование, декомпиляция, построение графов и скрипты для анализа скомпилированного кода на Windows, macOS и Linux.
-
4,6
shinthink/blitzstrike
MCP-сервер на TypeScript/Bun, упаковывающий методику пентеста в три уровня: разведка поверхности атаки, трассировка source-to-sink и живая валидация находок перед отчётом.
-
4,6
bl4ckarch/go-responder
Порт Responder на Go: травит LLMNR, NBT-NS и mDNS, поднимает поддельные серверы (SMB, HTTP, LDAP и др.) и перехватывает NTLM-хеши и пароли в открытом виде.