Security Research

Koordinerer parallelle sårbarhedsjægere og PoC-ingeniører til at auditere en kodebase.

Af code-yeongyu · code-yeongyu/oh-my-openagent

Virker med opsætning ★ 6.4/10

Security Research — Koordinerer parallelle sårbarhedsjægere og PoC-ingeniører til at auditere en kodebase.

Hvad det gør

Sikkerhedsforsknings-skill i Team Mode. Orkestrerer 3 sårbarhedsjægere og 2 PoC-ingeniører til at auditere en kodebase parallelt, bevise exploitability, klassificere grundårsager og kalibrere alvorlighed efter faktisk exploitability. Brug til sikkerhedsgennemgang, sårbarhedsforskning, exploitability-audit, pre-release-sikkerhedstjek, trusselsmodel-validering og `/security-research`. Trigges af:…

Testrapport

Skillets egne Hard Preconditions kræver `team_*` Team Mode-værktøjer fra oh-my-openagent/opencodes multi-agent-konfiguration, som ikke findes i standard Claude Code, så den annoncerede parallelle 3-hunter/2-PoC-workflow ikke kan køre som designet, og skillets korrekte adfærd ville være at stoppe; det blev testet her via en single-agent-tilpasning, der kørte faserne sekventielt. Verbatim clone+copy installerer rent (én SKILL.md, streng YAML-frontmatter parser, ingen manglende refererede filer). I en A/B-test på en defensiv audit af en legetøjs-Express-fil kunne den skill-bevæbnede kørsel og basiskørslen ikke skelnes fra hinanden — begge nåede verdict BLOCK og fandt de samme tre sårbarheder (SQLi CWE-89, path traversal CWE-22, OS command injection CWE-78) med tilsvarende CWE-/linje-/fix-detaljer og sikre lokale PoC'er, så den parallelle falsificeringsværdi, som skillet er bygget omkring, viste sig aldrig uden for sin oprindelige host.

Testet: 2026-07-11 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/code-yeongyu/oh-my-openagent
cd oh-my-openagent
mkdir -p ~/.claude/skills
cp -r .agents/skills/security-research ~/.claude/skills/security-research

Kommandoer og eksempelprompter

  • /security-researchKoordinerer parallelle sårbarhedsjægere og PoC-ingeniører til at auditere en kodebase.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Run a security review of this codebase before release
  • Hunt for vulnerabilities and prove exploitability
  • Do a pre-release security audit with severity ratings