Security Research
Koordinuje paralelní vyhledávače zranitelností a PoC inženýry při auditu kódové báze.
Funguje s nastavením
Co umí
Skill pro bezpečnostní research v Team Mode. Orchestruje 3 vyhledávače zranitelností a 2 PoC inženýry, kteří audit kódové báze provádějí paralelně, dokazují zneužitelnost, klasifikují hlavní příčiny a kalibrují závažnost podle skutečné zneužitelnosti. Použijte pro bezpečnostní review, vulnerability research, audit zneužitelnosti, kontrolu před releasem, ověření threat modelu a `/security-research`. Triggery:…
Testovací report
Vlastní Hard Preconditions skillu vyžadují nástroje `team_*` z Team Mode multi-agentní konfigurace oh-my-openagent/opencode, které ve standardním Claude Code chybí, takže inzerovaný paralelní workflow 3 hunterů / 2 PoC inženýrů nelze spustit tak, jak byl navržen, a správným chováním skillu by bylo zastavit se; zde byl otestován přes jednoagentní adaptaci, která fáze provedla sekvenčně. Doslovná instalace clone+copy proběhla čistě (jeden SKILL.md, striktní YAML frontmatter se parsuje, žádné chybějící odkazované soubory). V A/B testu na defenzivním auditu ukázkového Express souboru byl běh se skillem a základní běh k nerozeznání — oba dosáhly verdiktu BLOCK a našly stejné tři zranitelnosti (SQLi CWE-89, path traversal CWE-22, OS command injection CWE-78) se stejnou úrovní detailu (CWE, řádek, oprava) a bezpečnými lokálními PoC, takže hodnota paralelní falzifikace, na které je skill postavený, se mimo jeho nativní prostředí neprojevila.
Testováno: 2026-07-11 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/code-yeongyu/oh-my-openagent cd oh-my-openagent mkdir -p ~/.claude/skills cp -r .agents/skills/security-research ~/.claude/skills/security-research
Příkazy a ukázkové prompty
/security-researchKoordinuje paralelní vyhledávače zranitelností a PoC inženýry při auditu kódové báze.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Run a security review of this codebase before releaseHunt for vulnerabilities and prove exploitabilityDo a pre-release security audit with severity ratings