ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

security-audit-skill 云部署安全审计实战:快速排查 IAM 越权、K8s 准入不一致与元数据 SSRF

security-audit-skill 云部署安全审计实战:快速排查 IAM 越权、K8s 准入不一致与元数据 SSRF security-audit-skill 云部署安全审计实战快速排查 IAM 越权、K8s 准入不一致与元数据 SSRF【免费下载链接】security-audit-skillA coding-agent skill for multi-phase security audits with independently verified, machine-readable findings项目地址: https://gitcode.com/GitHub_Trending/se/security-audit-skillsecurity-audit-skill 是一款面向编码 Agent 的安全审计技能security audit skill能把你的 coding agent 变成专业安全审计员对仓库执行六阶段结构化审计并输出可机器校验的发现报告。本文以它的云部署审计手册为线索带你用 security-audit-skill 系统排查云环境三大高发风险IAM 工作负载身份越权、Kubernetes 准入策略路径不一致、元数据 SSRF适合刚接触 AI 安全审计的开发者上手。它是什么把 Agent 变成安全审计团队security-audit-skill 不是一个扫描器而是一套审计工作流技能。它让 Agent 按 skills/security-audit/SKILL.md 定义的路径执行六个阶段侦察Reconnaissance——绘制架构、信任边界生成coverage-ledger.json覆盖台账覆盖驱动狩猎——从台账分配独立猎人Agent 分头排查防止遗漏候选验证——每个候选漏洞交给没参与发现的新 Agent 尝试证伪结构化输出——结论写入findings.json并用 report-schema.json 校验独立记录复核——全新 Agent 复核最终记录中立报告——生成REPORT.md、FINDINGS-DETAIL.md、NEEDS-VALIDATION.md核心设计原则见 README.md对抗式验证验证者永远不是发现者、只有确认的边界失效才算漏洞、深度防御缺口不算漏洞。这直接避免了传统扫描误报刷屏的痛点。上手三步安装、启动、限定沙箱 第一步克隆仓库git clone https://gitcode.com/GitHub_Trending/se/security-audit-skill第二步把 coding agent 指向要审计的代码库直接说security audit this codebase或find security vulnerabilities in ./src即可自动触发触发词机制见 SKILL.md。第三步确认执行环境满足沙箱要求目标受控的构建/测试进程必须在操作系统级沙箱内运行——禁用外网、白名单环境变量、只读源码、资源限额。若沙箱条件不满足工作流会安全降级把结论保持为needs_validation而不是强行执行目标代码SKILL.md。云部署三大典型风险skill 是怎么查的云部署场景由专门的配套手册 CLOUD-AND-DEPLOYMENT.md 驱动。它的核心纪律是不能仅凭一个 manifest 文件就推断线上暴露面——必须先确认哪个环境消费它、哪些 overlay 会修改它、该源路径是否真实生效CLOUD-AND-DEPLOYMENT.md。下面看三个重点攻击类。IAM 越权工作负载身份权力膨胀云环境最常见的越权来自工作负载身份Pod、函数、边缘 Worker、节点。手册将 IAM 攻击拆成三类CLOUD-AND-DEPLOYMENT.md工作负载身份越权某身份能操作超出其角色的租户、账户或 API且不可信的请求输入恰好能选中该目标。审计要点是逐条核对策略条件、资源模式、ServiceAccount 绑定与命名空间映射跨账户/跨租户角色混淆角色假设、外部 ID、令牌交换接受了未绑定到预期源账户或受众的身份声明应用授权委托给云元数据应用直接信任调用方提供的身份头、标签、账户 ID却不验证其来自云控制平面——云 IAM 和应用授权是两道独立的检查。注意判定标准宽泛策略只有在更低信任输入能触达未授权操作时才是发现否则只是加固建议。K8s 准入不一致一条路有防线另一条路裸奔准入与策略路径不一致CLOUD-AND-DEPLOYMENT.md指主部署路径执行了镜像身份、命名空间、资源、密钥或权限策略但 Job、升级、恢复、迁移或兼容性路径没有。审计时需要确认替代路径及其最终部署出的对象。与之配套的还有命名空间与标签信任混淆网络、准入或密钥策略依赖标签/注解/命名空间做选择器而更低信任的主体恰好能设置这些标签——此时要对比谁控制选择器与匹配后授予多大权限CLOUD-AND-DEPLOYMENT.md。 排查技巧渲染每个维护环境的最终配置并做矩阵对比——外部端口、工作负载身份、网络对端、挂载密钥、云资源。任何差异都必须有属主或策略层面的解释。元数据 SSRF让服务器替你去169.254.169.254元数据与内部服务可达性CLOUD-AND-DEPLOYMENT.md描述的经典场景不可信的 URL、目的地或协议选择带着工作负载凭据打到了实例/容器元数据服务、控制平面 socket 或内部 API。URL 解析、重定向、DNS rebinding 的排查交给通用攻击类手册ATTACK-CLASSES.md云场景则额外要求确认部署网络、元数据服务版本如 IMDSv2 是否强制和身份边界。此外webhook/回调 URL 这类让用户填地址、服务器去抓取的功能也是 SSRF 高发点ATTACK-CLASSES.md。结论可信吗三种判定 机器可读校验security-audit-skill 最容易被新手忽视的价值是它的判定纪律判定含义是否给严重级别confirmed完整源码追踪 有界观察结果✅ 是needs_validation精确到某个未解决事实的边界假设❌ 否rejected已被证伪的候选留档防重复❌ 否所有记录必须符合 report-schema.json并用零依赖的 validate-findings.cjs 和 validate-coverage-ledger.cjs 校验。验证规则CLOUD-AND-DEPLOYMENT.md还要求按固定版本核对 provider 默认值不假设公网 IP、元数据可达或防火墙宽松——本地只能渲染模板、评估策略不得探测线上端点。新手速查清单 ✅用security audit this codebase触发 skill指定输出目录确认沙箱四要素禁外网、白名单环境、只读目标、资源限额检查 IAM身份→操作→资源的映射是否存在越权路径检查 K8s所有部署路径含 Job/恢复/迁移是否都过准入策略检查 SSRF用户可控 URL → 内网/元数据服务的可达性只信任confirmed结论needs_validation按验证计划逐项落地多次运行重复审计比单次更能发现遗漏单次约只能发现一半漏洞云部署的安全问题往往藏在配置意图与实际部署的缝隙里。security-audit-skill 把这种排查变成可重复、可校验的流程——下一次审计前不妨先让它从 IAM 与准入策略查起。【免费下载链接】security-audit-skillA coding-agent skill for multi-phase security audits with independently verified, machine-readable findings项目地址: https://gitcode.com/GitHub_Trending/se/security-audit-skill创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进