何が起きたか
2026年9月24日、GitHubはSecurity Lab Taskflow Agentフレームワーク上に構築されたFuzzing Taskflowを公開した。これはリポジトリを受け取り、エントリーポイントを特定し、AFL++ハーネスを作成し、時間予算を倍増しながらカバレッジを反復改善し、クラッシュをトリアージし、各ユニークバグについて脆弱性レポートを作成する自律型エージェントである。設計上、LLMの意思決定とMCPツール実行を意図的に分離している。
なぜ重要か
これは、通常はスケールしない継続的ファジング(ハーネス作成、カバレッジ追求、クラッシュトリアージ)のヒューマン・イン・ザ・ループ作業を実行するAIエージェントの具体的なオープンソースの例であり、OSS-Fuzzスタイルのワークフローに貢献する可能性が高い。また、安全なエージェントアーキテクチャ(MCPツールが実行を所有する)の参考例でもある。
適用範囲
C/C++リポジトリの自動脆弱性発見を望むアプリセキュリティエンジニアおよびOSSメンテナーは、現在、使い捨てのCodespace/VM上でこれを実行できる。また、エージェンティックセキュリティの設計パターンの有用な参考資料でもある。