Hilos · 6 noticias en 6 días
La skill de auditoría de Cloudflare pasó al primer puesto de tendencias y más que duplicó su ritmo: 3.606 estrellas en el día (17/09)
- Noticias
- 6
- Briefings
- 6
- Empieza
- Última
-
Cloudflare liberó la skill que sembró su cosechadora de vulnerabilidades, y entró segunda en tendencias con 1.434 estrellas en el día (16/09)
security-audit-skill convierte un agente de código en auditor de seguridad orquestando agentes en paralelo a través de un pipeline de seis fases: reconocimiento, cacería, validación, reporte, salida estructurada y verificación independiente. Lo que la distingue de un "revisá este código por vulnerabilidades" es que cada fase tiene reglas duras. En la fase de cacería, agentes paralelos atacan el código desde ángulos distintos —inyección, control de acceso, lógica de negocio, criptografía, abuso de funcionalidades, ataques encadenados y un comodín— y cada uno puede abrir sub-agentes. En validación, agentes separados intentan refutar cada hallazgo, y el agente que revisa nunca es el que encontró. Los principios de diseño son la parte que vale copiar aunque no uses la skill: solo se reporta lo que se puede explotar concretamente, la severidad es probabilidad por impacto y no desvío de un checklist, y la ausencia de una segunda capa de defensa cuando la primera ya frena el ataque es una nota de endurecimiento, no una vulnerabilidad. Las corridas son acumulativas: lee los findings.json previos para saltear lo ya conocido, y Cloudflare admite que una sola corrida encuentra aproximadamente la mitad de lo que aparece en varias. Sale bajo MIT y se instala con npx skills add. GitHub · Cloudflare
-
La skill de auditoría de Cloudflare pasó al primer puesto de tendencias y más que duplicó su ritmo: 3.606 estrellas en el día (17/09)
Sigue de ayer, cuando security-audit-skill había entrado segunda con 1.434 estrellas diarias tras la publicación del post de la cosechadora de vulnerabilidades. Hoy va primera, con 9.305 acumuladas y 501 forks: la adopción se aceleró en lugar de desinflarse, que es lo contrario de lo que suele pasar con un repo que sale en un blog corporativo. Lo que se está copiando es el diseño del pipeline de seis fases —reconocimiento, cacería, validación, reporte, salida estructurada y verificación independiente—, con agentes paralelos atacando desde ángulos distintos y agentes separados que intentan refutar cada hallazgo, donde el que revisa nunca es el que encontró. GitHub · Cloudflare
-
La skill de auditoría de Cloudflare sigue primera en tendencias y ya superó las 12.000 estrellas (18/09)
Sigue de ayer: security-audit-skill va 12.071 acumuladas y 653 forks, con 3.019 estrellas en el día. El ritmo diario aflojó apenas frente a las 3.606 de ayer, pero lleva tres días arriba y sigue liderando, que para un repo salido de un post corporativo ya es una meseta y no un pico. Detrás, el revisor de código de Alibaba cumple cinco días en tendencias: open-code-review pasó de 33.709 a 36.196 estrellas acumuladas con 2.573 forks y 2.724 en el día. Y BrowserSkill, de Tencent, confirmó el arranque del que hablamos ayer: de 1.350 estrellas en su primer día a 4.913 acumuladas, 345 forks y 1.319 más hoy. Los tres comparten la misma forma —diseño de pipeline explícito envuelto como skill o herramienta reutilizable— y esa es la lectura útil: lo que se está adoptando no son modelos, son andamios. GitHub / security-audit-skill · GitHub / open-code-review · GitHub / BrowserSkill
GitHub / security-audit-skill GitHub / open-code-review GitHub / BrowserSkill Alibaba GitHub
-
La skill de auditoría de Cloudflare va por su cuarto día al tope de tendencias y pasó las 15.000 estrellas (19/09)
Sigue de ayer: security-audit-skill está en 15.168 acumuladas y 829 forks, con 3.162 en el día, un poco más que las 3.019 de ayer. Que el ritmo diario no afloje después de cuatro días es lo llamativo: dejó de ser el pico de un post corporativo. Detrás aparecen dos repos de Anthropic —claude-code con 146.540 acumuladas y 482 en el día, y knowledge-work-plugins con 24.990 y 280— y agent-skills de Addy Osmani, con 96.704 acumuladas y 547 hoy. Y hister, el buscador personal que contamos ayer, confirmó que no era un pico solo: de 4.710 acumuladas pasó a 5.106, con 212 forks y 430 estrellas más. La forma que comparten todos sigue siendo la misma que veníamos marcando: no son modelos, son andamios reutilizables. GitHub / security-audit-skill · GitHub / agent-skills · GitHub / hister
GitHub / security-audit-skill GitHub / agent-skills GitHub / hister Anthropic GitHub
-
La skill de auditoría de Cloudflare cerró su quinto día arriba y el resto de las tendencias sigue siendo andamiaje, no modelos (20/09)
Sigue de ayer: security-audit-skill está en 17.477 estrellas acumuladas y 965 forks, con 2.375 en el día, algo menos que las 3.162 de ayer pero todavía en el pelotón de cabeza después de cinco días. Cua, el proyecto de computer-use 2.0, sumó 1.012 y llegó a 24.897; agent-skills de Addy Osmani está en 97.422 con 729 hoy, y claude-code de Anthropic en 146.917 con 415. Lo nuevo del día viene del mismo molde: json-render de Vercel Labs, un framework de UI generativa, con 17.016 acumuladas y 585 hoy, y agent-native de Builder.io, para armar apps agénticas, con 4.998 y 89. La forma que comparten todos sigue siendo la que veníamos marcando: nadie está publicando pesos, están publicando el andamio alrededor del modelo. GitHub / security-audit-skill · GitHub / cua · GitHub / json-render
GitHub / security-audit-skill GitHub / cua GitHub / json-render Anthropic GitHub
-
El resto de las tendencias del día sigue siendo andamiaje para agentes, no modelos (21/09)
Sigue de ayer: security-audit-skill de Cloudflare cierra su sexto día arriba y encima aceleró, con 3.607 estrellas en el día contra las 2.375 de ayer. Lo nuevo viene del mismo molde: BrowserSkill de Tencent, un CLI más extensión para que los agentes usen el navegador real del usuario ya logueado sin interrumpirle el trabajo, con 4.214 acumuladas y 1.302 hoy; y OpenResearch de alphaXiv, escrito en Rust, que convierte agentes de código en agentes de investigación, con 4.970 y 939. También siguen en el tablero agent-skills de Addy Osmani (680 hoy), knowledge-work-plugins de Anthropic (287) y WeKnora de Tencent, un sistema de RAG (1.125). La forma que comparten todos es la misma que venimos marcando: nadie está publicando pesos, están publicando la herramienta que rodea al modelo. GitHub / BrowserSkill · GitHub / OpenResearch · GitHub / security-audit-skill
GitHub / BrowserSkill GitHub / OpenResearch GitHub / security-audit-skill Anthropic GitHub
El hilo se arma solo en cada build: junta noticias de días distintos que nombran a la misma entidad y repiten vocabulario que casi no aparece en el resto del archivo. Nadie lo edita a mano, así que puede dejar afuera una noticia o sumar una de al lado.