Skeptical Triage
3-runders selvudfordring plus voldgiftsmand, der fanger falske positive anmeldelsesresultater, før de blokerer en gate.
Testet · Virker
Hvad det gør
Skeptical Triage er en struktureret 4-trins proces (3 skeptiske anmeldelsesrunder + en upartisk voldgiftsmand) til at afgøre, om en kodeanmeldelse, sikkerheds- eller QA-finding er en reel blokerende faktor eller en falsk positiv. Den udløses, når en P0/P1-finding kan blokere en ship/code/QA/arch gate, eller når to anmeldere er uenige, og ekskluderer eksplicit hårde fund (hemmeligheder, bekræftede CVE'er) og P2/rådgivningsnoter. I test fangede den et uverificerbart 'middleware håndterer dette'-forsvar, som en ustruktureret anmeldelse sandsynligvis ville have accepteret til sin ordlyd.
Testrapport
Fodret med en sikkerhedsfinding, hvis eneste citerede forsvar var en docstring-reference til en middleware-fil, der ikke findes nogetsteds i kodebasen - færdighedens grep-the-defense-or-it-doesn't-exist regel fangede den og holdt fundet VALID, præcis hvor en ustruktureret anmeldelse sandsynligvis ville have ladet den passere på docstringens ord.
Testet: 2026-07-15 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/avelikiy/great_cto cd great_cto mkdir -p ~/.claude/skills cp -r skills/skeptical-triage ~/.claude/skills/skeptical-triage
Kommandoer og eksempelprompter
/skeptical-triage3-runders selvudfordring plus voldgiftsmand, der fanger falske positive anmeldelsesresultater, før de blokerer en gate.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
is this security finding a real blocker or just a false positivetwo reviewers disagree on this vulnerability, help me arbitrate itdouble check this P1 finding before it blocks our ship gate