Cloudflare ha publicado un skill para agentes de código que automatiza la auditoría de seguridad mediante un proceso de seis fases. Esta herramienta, que sirve como base para el sistema de descubrimiento de vulnerabilidades de la empresa, orquesta agentes aislados para realizar reconocimiento, caza dirigida por cobertura y validación independiente de hallazgos. El sistema genera un registro de cobertura y un informe estructurado que distingue entre vulnerabilidades confirmadas, pendientes de validación y rechazadas, asegurando que la verificación de cada hallazgo sea realizada por un agente distinto al que lo detectó. La herramienta requiere un entorno sandbox con red desactivada y límites de recursos para ejecutar pruebas de seguridad en código objetivo. Se instala mediante la CLI de Skills y se activa automáticamente ante solicitudes de auditoría o pruebas de penetración. Según las pruebas internas, una sola ejecución identifica aproximadamente la mitad de las vulnerabilidades que se encuentran en ejecuciones repetidas, destacando la importancia de múltiples rondas para maximizar la cobertura. El proyecto está bajo licencia MIT y está diseñado para integrarse en flotas de agentes de IA para mejorar la seguridad de software.
