Skeptical Triage
3-Runden-Selbstherausforderung plus Schiedsrichter, der Fehlalarme bei Überprüfungen abfängt, bevor sie ein Gate blockieren.
Getestet · Funktioniert
Was es kann
Skeptical Triage ist ein strukturierter 4-Schritte-Prozess (3 skeptische Überprüfungsrunden + ein unparteiischer Schiedsrichter) zur Entscheidung, ob ein Code-Review-, Sicherheits- oder QA-Befund ein echter Blocker oder ein Fehlalarm ist. Er wird ausgelöst, wenn ein P0/P1-Befund ein Ship/Code/QA/Arch-Gate blockieren könnte oder wenn zwei Gutachter uneins sind, und schließt explizit harte Befunde (Secrets, bestätigte CVEs) und P2/Beratungshinweise aus. Im Test wurde ein nicht verifizierter 'Middleware handles this'-Verteidigungsanspruch abgefangen, den eine unstrukturierte Überprüfung wahrscheinlich im Wert des Wortes akzeptiert hätte.
Testbericht
Fütterte ihn mit einem Sicherheitsbefund, dessen einziger zitierter Verteidigung ein Docstring-Verweis auf eine Middleware-Datei war, die nirgendwo im Codebestand existiert – die Regel 'grep-the-defense-or-it-doesn't-exist' des Skills fing ihn ab und hielt den Befund VALID, genau dort, wo eine unstrukturierte Überprüfung ihn wahrscheinlich beim Wort des Docstrings durchgewunken hätte.
Getestet am: 2026-07-15 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/avelikiy/great_cto cd great_cto mkdir -p ~/.claude/skills cp -r skills/skeptical-triage ~/.claude/skills/skeptical-triage
Befehle & Beispiel-Prompts
/skeptical-triage3-Runden-Selbstherausforderung plus Schiedsrichter, der Fehlalarme bei Überprüfungen abfängt, bevor sie ein Gate blockieren.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
is this security finding a real blocker or just a false positivetwo reviewers disagree on this vulnerability, help me arbitrate itdouble check this P1 finding before it blocks our ship gate