Security Audit Skill de Cloudflare: revisiones basadas en evidencia
Construye un visor de evidencia de auditoría de solo lectura
Un proyecto propuesto muestra revisiones, huecos de cobertura e incógnitas sin ejecutar contenido.
Qué aprenderás
- Importar copias de registros
- Mostrar diferencias útiles
- Validar tareas de lectura
Antes de empezar
- Lectura de código y JSON
- Autorización explícita y plan de aislamiento
Un proyecto propuesto muestra revisiones, huecos de cobertura e incógnitas sin ejecutar contenido.
Conclusiones clave
- El visor es una propuesta.
- La importación debe ser inerte.
- Cobertura y veredictos necesitan vistas distintas.
Importar copias de registros
Prepara un visor local para copias de registros de una prueba autorizada. Muestra revisión y estado de validación junto a cada elemento para distinguir evidencia actual y antigua.
Es una propuesta de extensión, no una función implementada en esta serie. La primera versión debe importar sin ejecutar comandos ni cambiar veredictos silenciosamente.
Mostrar diferencias útiles
Separa unidades cubiertas, bloqueadas y candidatos. Para needs_validation, muestra la incógnita precisa y deja ausente la gravedad cuando así lo exige el flujo.
Renderiza las referencias como datos seguros, sin interpretar HTML ni lanzar comandos del informe. Conserva el original para comparar la presentación con la evidencia importada.
Validar tareas de lectura
Pide localizar la revisión, identificar una frontera pendiente y explicar por qué un candidato sigue sin confirmación. Comprueba que la interfaz permite hacerlo sin esconder pistas rechazadas.
Usa registros sintéticos en demostraciones públicas. No se implementó el visor ni realizó un estudio de usuarios; estos criterios orientan un proyecto posterior con alcance propio.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Importar copias sin ejecutar.
- 2
Mostrar revisión e incógnitas.
- 3
Comprobar tareas concretas con datos sintéticos.
Ejemplo para copiar
viewer_proposal:
mode: read-only
imported_commands: never-execute
source_revision: visible
unresolved_facts: visible
public_demo: synthetic-recordsPreguntas frecuentes
¿Es una función existente?
No, es un proyecto de aprendizaje propuesto.
¿Ejecuta comandos de reproducción?
La primera versión propuesta es de solo lectura.
Fuentes
- Security Audit Skill / README.mdFuente verificada 2026-09-23
- Security Audit Skill / skills/security-audit/validate-coverage-ledger.cjsFuente verificada 2026-09-23
- Security Audit Skill / skills/security-audit/validate-findings.cjsFuente verificada 2026-09-23