security-audit ของ Cloudflare คืออะไร ติดตั้งยังไง ให้ AI ตรวจหาช่องโหว่ในโค้ดของเราเอง
security-audit คือ Skill แบบ open source ของ Cloudflare ที่ให้ AI อย่าง Claude Code ไล่หาช่องโหว่ในโปรเจกต์ของเรา โดยมี AI อีกตัวตรวจซ้ำทุกข้อก่อนลงรายงาน พร้อมคำสั่งติดตั้ง ประโยคที่ใช้สั่ง วิธีอ่านผล confirmed / needs_validation / rejected และข้อจำกัดที่ควรรู้ เช่น รอบเดียวเจอแค่ประมาณครึ่งเดียว

ให้ AI เขียนเว็บให้ทั้งระบบ ตั้งแต่หน้าล็อกอินไปถึงหลังบ้าน เว็บเปิดใช้ได้จริง แต่มันทิ้งรูรั่วไว้ตรงไหนบ้าง คนที่ไม่ได้ทำงานสาย security เปิดโค้ดดูเองก็บอกไม่ได้ครับ
Cloudflare ปล่อย Skill ชื่อ security-audit ออกมาให้ใช้ ตัวนี้ทำให้ AI ที่เราใช้เขียนโค้ดอยู่แล้ว หันมาตรวจหาช่องโหว่ในโปรเจกต์ของเราเอง บทความนี้พาดูว่าต้องมีอะไรก่อน ติดตั้งยังไง สั่งยังไง อ่านผลยังไง และมีข้อจำกัดอะไรที่ควรรู้ก่อนเชื่อผล
security-audit คืออะไร
security-audit เป็น Skill แบบ open source (ไลเซนส์ MIT) ของ Cloudflare บน GitHub มี 25,166 ดาว ณ วันที่ 6 ต.ค. 2026
ใน README เขียนไว้ว่า
This is the skill that seeded Cloudflare's vulnerability discovery harness
แปลง่ายๆ คือ Skill ตัวนี้เป็นจุดตั้งต้นของระบบหาช่องโหว่ที่ Cloudflare สร้างขึ้นมาใช้เอง บล็อกของ Cloudflare (18 มิ.ย. 2026) เล่าว่าทีมเริ่มจาก Skill ตัวนี้กับ repo เดียว ปรับ prompt ไปเรื่อยๆ จนเจอบั๊กจริง แล้วค่อยขยายเป็นระบบใหญ่ที่ตรวจหลาย repo พร้อมกัน ตัวที่ปล่อยออกมาคือ Skill ตัวตั้งต้นนั้น
นึกภาพเหมือนจ้างทีมมาตรวจบ้านก่อนเข้าอยู่ หลายคนแยกกันเดินหาจุดรั่ว แล้วมีอีกคนที่ไม่ได้เป็นคนเจอ ตามไปเช็กซ้ำว่ารั่วจริงไหม ก่อนจะเขียนลงรายงานครับ
สิ่งที่ต้องมี
- AI เขียนโค้ดที่ใช้เครื่องมือได้ และแตก AI ย่อยให้ทำงานพร้อมกันได้ (README ใช้คำว่า tool use กับ parallel sub-agents) เช่น Claude Code



