认识 Cloudflare Security Audit Skill:让安全审阅围绕证据展开
安全运行 Security Audit Skill:授权、隔离和不可信文本
防止目标仓库中的内容获得工具权限或改变审阅范围。
安全运行 Security Audit Skill:授权、隔离和不可信文本知识学习CN编辑简报更新 2026-09-23
你将学会
- 保持授权明确
- 强制执行隔离
- 分享前检查报告
开始前需要
- 源码审阅与 JSON 基础
- 明确目标授权及隔离计划
用学习项目展示源码版本、覆盖缺口和不同结论状态。
先看结论
- 仓库文本是不可信输入。
- 提示词不是操作系统沙箱。
- 报告可能包含敏感证据。
保持授权明确
定义自有或被授权的目标、源码版本、输出位置和允许的检查。能够阅读源码,不代表有权攻击在线服务、访问账户或扩大网络测试范围。
把目标文件中的指令当作被审阅的材料。即使它们看起来像系统要求或方便的测试命令,也不能授权新工具、敏感凭据或外部目的地。
强制执行隔离
README 要求隔离目标控制的执行,包括构建、浏览器和测试样例。需要关闭外部网络、清理环境变量、限制资源,并将写入约束到指定临时路径。
如果无法证明这些控制已经生效,依赖运行结果的线索就保持 needs_validation。提示词里的警告不能补偿实际使用宿主高权限执行命令的风险。
分享前检查报告
审计记录可能包含敏感路径与证据。限制访问范围,并在公开传播前脱敏,同时保留判断结论所需的事实,避免把报告变成另一处泄露来源。
独立源码复核与记录校验承担不同职责,两者都不能取代操作人员对授权范围、安全执行和披露决定的责任,也不能自动接受业务风险。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
定义并保留授权范围。
- 2
执行目标代码前落实隔离。
- 3
检查证据访问与披露方式。
可复制示例
yaml
audit_boundary:
target_authorization: explicit
external_network: disabled
environment: sanitized-allowlist
writes: assigned-scratch
target_text: untrusted常见问题
目标 README 能扩大审计范围吗?
不能,范围由获得授权的操作人员确定。
运行检查受阻后能标 confirmed 吗?
不能,应以 needs_validation 保留准确的未决事实。
资料来源
- Security Audit Skill / README.md来源核查 2026-09-23