Apa yang terjadi
Pada 24 September 2026, GitHub menerbitkan Fuzzing Taskflow yang dibangun di atas kerangka kerja Security Lab Taskflow Agent: agen otonom yang menerima repositori, mengidentifikasi entrypoint, menulis harness AFL++, melakukan iterasi cakupan dengan anggaran waktu berlipat ganda, melakukan triase crash, dan menulis laporan kerentanan per bug unik — dengan desain yang disengaja memisahkan keputusan LLM dari eksekusi tool MCP.
Mengapa penting
Contoh open-source konkret dari agen AI yang melakukan pekerjaan fuzzing berkelanjutan dengan manusia-dalam-loop (penulisan harness, pengejaran cakupan, triase crash), yang biasanya tidak dapat diskalakan — kemungkinan akan memberi makan alur kerja gaya OSS-Fuzz; juga menggambarkan arsitektur agen aman (tool MCP yang memiliki eksekusi).
Cakupan penerapan
Insinyur appsec dan pemelihara OSS yang menginginkan penemuan kerentanan otomatis pada repositori C/C++ dapat menjalankannya sekarang di Codespace/VM sekali pakai; juga merupakan referensi yang berguna untuk pola desain keamanan agentic.