Security Research
Coordina cazadores de vulnerabilidades e ingenieros de PoC en paralelo para auditar un código base.
Funciona con configuración
Qué hace
Skill de investigación de seguridad en team-mode. Orquesta 3 cazadores de vulnerabilidades y 2 ingenieros de PoC para auditar un código base en paralelo, demostrar la explotabilidad, clasificar las causas raíz y calibrar la severidad según la explotabilidad real. Úsala para revisión de seguridad, investigación de vulnerabilidades, auditoría de explotabilidad, comprobación de seguridad previa al lanzamiento, validación de modelos de amenaza, y `/security-research`. Disparadores:…
Informe de la prueba
Las propias Hard Preconditions de la skill exigen herramientas `team_*` de team-mode, de la configuración multiagente de oh-my-openagent/opencode, ausentes en Claude Code estándar, por lo que el flujo anunciado de 3 cazadores/2 PoC en paralelo no puede ejecutarse tal como está diseñado y el comportamiento correcto de la skill sería detenerse; aquí se probó mediante una adaptación de un solo agente que ejecutó las fases de forma secuencial. La instalación literal con clone+copy funciona sin problemas (un único SKILL.md, el frontmatter en YAML estricto se parsea, sin archivos referenciados faltantes). En una prueba A/B sobre una auditoría defensiva de un archivo Express de juguete, la ejecución con skill y la ejecución base fueron indistinguibles — ambas llegaron al veredicto BLOCK y encontraron las mismas tres vulnerabilidades (SQLi CWE-89, path traversal CWE-22, inyección de comandos del SO CWE-78) con un nivel equivalente de detalle de CWE/línea/solución y PoCs locales seguras, así que el valor de falsificación paralela sobre el que se construye la skill nunca se materializó fuera de su entorno nativo.
Probado el: 2026-07-11 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/code-yeongyu/oh-my-openagent cd oh-my-openagent mkdir -p ~/.claude/skills cp -r .agents/skills/security-research ~/.claude/skills/security-research
Comandos y prompts de ejemplo
/security-researchCoordina cazadores de vulnerabilidades e ingenieros de PoC en paralelo para auditar un código base.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Run a security review of this codebase before releaseHunt for vulnerabilities and prove exploitabilityDo a pre-release security audit with severity ratings