Finding Triage
裁决台
cloudflare/security-audit-skill · 三档裁决规则交互演示
← 返回项目详情
汇总
候选事实清单
{}
指名了信任边界
boundary
点名低信任主体、受信输入、被越过的控制、受影响主体或资源
源码证据链完整
trace
受影响路径 + 最后可信决策点全部钉死在源码里
有界的可观察结果
result
最小可观察效果(错误返回值 / 越权 dummy 记录),而非猜测后果
独立验证者已复现
repro
全新 agent(不是发现者)在 OS 沙箱内确认了该结果
验证者已证伪
disproved
复现时发现既有控制挡住攻击路径,或观察到相反行为
决定性事实在源码/沙箱之外
blocked
部署配置、代理行为等不可见 —— 按纪律禁止臆测
已证影响锚点(仅 confirmed 参与)
critical
high
medium
low
informational
预设剧本
跨租户读取 · 已验证
缺 CSP 头
部署行为靠猜
验证者发现参数化查询
证据齐但未复现
裁决结果
decide() 纯函数 · 无 DOM 依赖
Verdict
—
裁决理由
切换左侧事实,实时裁决
规则触发链(优先级从上到下)
规则 1:1 复刻自仓库
skills/security-audit/SKILL.md
的核心原则与反模式: 只确认已建立的边界失败;对抗式验证(查证者 ≠ 发现者);severity 只属于 confirmed 且不得高于已证影响; 源码外的部署行为不假设,卡住就进 needs_validation 并附精确未解事实。