Security Research
Koordinerer parallelle sårbarhedsjægere og PoC-ingeniører til at auditere en kodebase.
Virker med opsætning
Hvad det gør
Sikkerhedsforsknings-skill i Team Mode. Orkestrerer 3 sårbarhedsjægere og 2 PoC-ingeniører til at auditere en kodebase parallelt, bevise exploitability, klassificere grundårsager og kalibrere alvorlighed efter faktisk exploitability. Brug til sikkerhedsgennemgang, sårbarhedsforskning, exploitability-audit, pre-release-sikkerhedstjek, trusselsmodel-validering og `/security-research`. Trigges af:…
Testrapport
Skillets egne Hard Preconditions kræver `team_*` Team Mode-værktøjer fra oh-my-openagent/opencodes multi-agent-konfiguration, som ikke findes i standard Claude Code, så den annoncerede parallelle 3-hunter/2-PoC-workflow ikke kan køre som designet, og skillets korrekte adfærd ville være at stoppe; det blev testet her via en single-agent-tilpasning, der kørte faserne sekventielt. Verbatim clone+copy installerer rent (én SKILL.md, streng YAML-frontmatter parser, ingen manglende refererede filer). I en A/B-test på en defensiv audit af en legetøjs-Express-fil kunne den skill-bevæbnede kørsel og basiskørslen ikke skelnes fra hinanden — begge nåede verdict BLOCK og fandt de samme tre sårbarheder (SQLi CWE-89, path traversal CWE-22, OS command injection CWE-78) med tilsvarende CWE-/linje-/fix-detaljer og sikre lokale PoC'er, så den parallelle falsificeringsværdi, som skillet er bygget omkring, viste sig aldrig uden for sin oprindelige host.
Testet: 2026-07-11 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/code-yeongyu/oh-my-openagent cd oh-my-openagent mkdir -p ~/.claude/skills cp -r .agents/skills/security-research ~/.claude/skills/security-research
Kommandoer og eksempelprompter
/security-researchKoordinerer parallelle sårbarhedsjægere og PoC-ingeniører til at auditere en kodebase.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Run a security review of this codebase before releaseHunt for vulnerabilities and prove exploitabilityDo a pre-release security audit with severity ratings