Finding Triage 裁决台cloudflare/security-audit-skill · 三档裁决规则交互演示
← 返回项目详情 汇总
候选事实清单 {}
指名了信任边界boundary
点名低信任主体、受信输入、被越过的控制、受影响主体或资源
源码证据链完整trace
受影响路径 + 最后可信决策点全部钉死在源码里
有界的可观察结果result
最小可观察效果(错误返回值 / 越权 dummy 记录),而非猜测后果
独立验证者已复现repro
全新 agent(不是发现者)在 OS 沙箱内确认了该结果
验证者已证伪disproved
复现时发现既有控制挡住攻击路径,或观察到相反行为
决定性事实在源码/沙箱之外blocked
部署配置、代理行为等不可见 —— 按纪律禁止臆测
预设剧本
裁决结果 decide() 纯函数 · 无 DOM 依赖
Verdict
—
裁决理由
切换左侧事实,实时裁决
规则触发链(优先级从上到下)
    规则 1:1 复刻自仓库 skills/security-audit/SKILL.md 的核心原则与反模式: 只确认已建立的边界失败;对抗式验证(查证者 ≠ 发现者);severity 只属于 confirmed 且不得高于已证影响; 源码外的部署行为不假设,卡住就进 needs_validation 并附精确未解事实。