퍼징과 언어 모델 에이전트를 사용하여 C/C++ 프로젝트 테스트를 자동화하는 오픈 소스 워크플로입니다.
GitHub Security Lab은 Taskflow Agent 프레임워크를 기반으로 한 Fuzzing Taskflow를 소개했다. 이 워크플로는 언어 모델을 활용해 진입점을 찾고, 테스트 도구를 작성하며, 커버리지를 개선하고, 크래시를 분류하고, 취약점에 대한 초기 보고서를 작성한다. 프로젝트는 에이전트가 명령어 주입의 영향을 받을 수 있는 빌드 및 실행 명령을 수행하므로 호스트 시스템에서 직접 실행하지 말라고 경고한다.