Döngü depo adından başlıyor

Antonio Morales, 24 Eylül'de GitHub Blog'da Fuzzing Taskflow'u anlattı. Betik depo adını alıyor, giriş noktalarını seçiyor, sınama kancası yazıyor, AFL++ çalıştırıyor ve çökme raporu çıkarıyor. Varsayılan model Claude Sonnet 5. Değişen katman, kancayı ve kapsamayı sıraya koyan akış.[1]

Süre bütçeleri 30 saniyeden 60, 120, 240 ve 480 saniyeye, oradan 960 saniyeye katlanıyor. Döngü, art arda iki turda mutlak satır kapsamı yüzde 1 altında artınca duruyor. Her kanca iki kez derleniyor: biri AFL için, biri kapsama raporu için. Durum, fuzz_context.db adlı SQLite dosyasında duruyor. Kısa turlar ucuz kapsama topluyor, uzun turlar ise inatçı bir dala zaman bırakıyor.[1]

Ana makine hâlâ sınır

Bozucu ve derleyici, arada kapsayıcı olmadan ana makinede çalışıyor. Bence güven sınırı o ana makinede. Kancayı üreten akış, araçlarını aynı ana makinede tutuyor.[1]

Önerilen yamalar incelemeye bırakılıyor. Eylemci kancayı ve çökme raporunu yazdıktan sonra bir kişi o raporu okuyor. Bence kıt kalan iş bu okuma. Başka bir okuma da mümkün: Morales, iç sınamaları geçen varsayılanın Claude Sonnet 5 olduğunu söylüyor, yani kıt parça hâlâ hangi modelin seçildiği olabilir.[1]