Security Research

Koordinuje paralelní vyhledávače zranitelností a PoC inženýry při auditu kódové báze.

od code-yeongyu · code-yeongyu/oh-my-openagent

Funguje s nastavením ★ 6.4/10

Security Research — Koordinuje paralelní vyhledávače zranitelností a PoC inženýry při auditu kódové báze.

Co umí

Skill pro bezpečnostní research v Team Mode. Orchestruje 3 vyhledávače zranitelností a 2 PoC inženýry, kteří audit kódové báze provádějí paralelně, dokazují zneužitelnost, klasifikují hlavní příčiny a kalibrují závažnost podle skutečné zneužitelnosti. Použijte pro bezpečnostní review, vulnerability research, audit zneužitelnosti, kontrolu před releasem, ověření threat modelu a `/security-research`. Triggery:…

Testovací report

Vlastní Hard Preconditions skillu vyžadují nástroje `team_*` z Team Mode multi-agentní konfigurace oh-my-openagent/opencode, které ve standardním Claude Code chybí, takže inzerovaný paralelní workflow 3 hunterů / 2 PoC inženýrů nelze spustit tak, jak byl navržen, a správným chováním skillu by bylo zastavit se; zde byl otestován přes jednoagentní adaptaci, která fáze provedla sekvenčně. Doslovná instalace clone+copy proběhla čistě (jeden SKILL.md, striktní YAML frontmatter se parsuje, žádné chybějící odkazované soubory). V A/B testu na defenzivním auditu ukázkového Express souboru byl běh se skillem a základní běh k nerozeznání — oba dosáhly verdiktu BLOCK a našly stejné tři zranitelnosti (SQLi CWE-89, path traversal CWE-22, OS command injection CWE-78) se stejnou úrovní detailu (CWE, řádek, oprava) a bezpečnými lokálními PoC, takže hodnota paralelní falzifikace, na které je skill postavený, se mimo jeho nativní prostředí neprojevila.

Testováno: 2026-07-11 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/code-yeongyu/oh-my-openagent
cd oh-my-openagent
mkdir -p ~/.claude/skills
cp -r .agents/skills/security-research ~/.claude/skills/security-research

Příkazy a ukázkové prompty

  • /security-researchKoordinuje paralelní vyhledávače zranitelností a PoC inženýry při auditu kódové báze.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Run a security review of this codebase before release
  • Hunt for vulnerabilities and prove exploitability
  • Do a pre-release security audit with severity ratings