audit؛ شکار آسیبپذیری با اشتراک کلود
خلاصهٔ کاملتر
این پروژه که با اسم audit روی گیتهاب منتشر شده، بازنویسی از صفرِ معماریِ Project Glasswing کلودفلره؛ همون آزمایشی که مدل Mythos انتروپیک رو روی کدبیس خود کلودفلر امتحان کرد. تو اون پست اومده که کشف آسیبپذیری واقعی از «به یه مدل بزرگ بگو باگ پیدا کن» درنمیاد. نویسنده میگه این ریپو همون معماری رو با پرامپتها، اسکیماها، استیتاستور و ارکستریتورش به یه ابزار قابل اجرا تبدیل کرده.
خط لوله هشت مرحله داره: Recon مخزن رو نقشهبرداری میکنه و تسکهای شکارِ باریک میسازه، Hunt برای هر کلاس حمله یه ایجنت جدا میذاره، Validate با یه مدل متفاوت عمداً سعی میکنه یافته رو رد کنه، بعدش Gapfill و Dedupe و Trace و Feedback و آخرش Report. هر مرحله یه پرامپت مارکداون بهعلاوهٔ یه JSON Schema داره تا خروجی از همون بار اول شکلثابت بمونه.
مرحلهٔ Trace نقش دروازه رو بازی میکنه: تا ثابت نشه یه ورودیِ تحت کنترل مهاجم از بیرون به سینک میرسه، یافته فقط نویزه. Recon هم تاریخچهٔ گیت رو دنبال وصلههای امنیتی قدیمی میگرده، چون فایلی که وصله خورده سفتشده ولی فایلهای همسایه با همون الگو معمولاً هنوز آسیبپذیرن.
بهطور پیشفرض صورتحساب روی اشتراک Claude.ai بسته میشه نه API متری، و ماژول احراز هویت متغیر ANTHROPIC_API_KEY رو از محیط پاک میکنه تا مسیر بیسروصدا عوض نشه. اگه بخوای، با ANTHROPIC_BASE_URL و یه توکن میتونی کار رو به OpenRouter یا هر گیتوی دیگه بسپری و حتی مدل غیرکلود انتخاب کنی.
روی یه کدبیس واقعی ممکنه ۱۵ تا ۵۰ تسک Hunt و بیشتر از ۲۵ یافته دربیاد، برای همین چند فلگ برای مهار هزینه گذاشتن که هم بین مرحلهها و هم وسط خود مرحله چک میشن:
audit run --repo /path/to/target --max-concurrency 1 --max-recon-tasks 15 --max-cost-usd 30یه هشدار مهم هم تو مستندات هست: ایجنتهای Hunt به Bash دسترسی دارن و در سطح سیستمعامل ایزوله نیستن، پس اگه به سورس هدف اعتماد نداری بهتره کل کار رو داخل یه ماشین مجازی دورریختنی اجرا کنی. ضمناً ایجنت هر چیزی رو که بهش دسترسی بدی میخونه، از جمله فایلهای .env هدف.
نکات کلیدی:
- خط لولهٔ هشتمرحلهای کشف آسیبپذیری، ساختهشده روی Claude Code Agent SDK
- بدون کلید API؛ روی اشتراک Claude Pro/Max کار میکنه
- ایجنتهای باریک بهجای یه ایجنت همهکاره، بهعلاوهٔ یه مرحلهٔ اعتبارسنجی که با مدل متفاوت یافته رو رد میکنه
- مرحلهٔ Trace دروازهست: یافتهٔ غیرقابلدسترس کنار گذاشته میشه
- فلگهای سقف هزینه و محدودکردن همزمانی برای کنترل خرج
- ایجنتها OS-level سندباکس نیستن؛ اجرا داخل VM دورریختنی توصیه شده
- مجوز MIT




