Security Research

Coordina cazadores de vulnerabilidades e ingenieros de PoC en paralelo para auditar un código base.

Por code-yeongyu · code-yeongyu/oh-my-openagent

Funciona con configuración ★ 6.4/10

Security Research — Coordina cazadores de vulnerabilidades e ingenieros de PoC en paralelo para auditar un código base.

Qué hace

Skill de investigación de seguridad en team-mode. Orquesta 3 cazadores de vulnerabilidades y 2 ingenieros de PoC para auditar un código base en paralelo, demostrar la explotabilidad, clasificar las causas raíz y calibrar la severidad según la explotabilidad real. Úsala para revisión de seguridad, investigación de vulnerabilidades, auditoría de explotabilidad, comprobación de seguridad previa al lanzamiento, validación de modelos de amenaza, y `/security-research`. Disparadores:…

Informe de la prueba

Las propias Hard Preconditions de la skill exigen herramientas `team_*` de team-mode, de la configuración multiagente de oh-my-openagent/opencode, ausentes en Claude Code estándar, por lo que el flujo anunciado de 3 cazadores/2 PoC en paralelo no puede ejecutarse tal como está diseñado y el comportamiento correcto de la skill sería detenerse; aquí se probó mediante una adaptación de un solo agente que ejecutó las fases de forma secuencial. La instalación literal con clone+copy funciona sin problemas (un único SKILL.md, el frontmatter en YAML estricto se parsea, sin archivos referenciados faltantes). En una prueba A/B sobre una auditoría defensiva de un archivo Express de juguete, la ejecución con skill y la ejecución base fueron indistinguibles — ambas llegaron al veredicto BLOCK y encontraron las mismas tres vulnerabilidades (SQLi CWE-89, path traversal CWE-22, inyección de comandos del SO CWE-78) con un nivel equivalente de detalle de CWE/línea/solución y PoCs locales seguras, así que el valor de falsificación paralela sobre el que se construye la skill nunca se materializó fuera de su entorno nativo.

Probado el: 2026-07-11 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/code-yeongyu/oh-my-openagent
cd oh-my-openagent
mkdir -p ~/.claude/skills
cp -r .agents/skills/security-research ~/.claude/skills/security-research

Comandos y prompts de ejemplo

  • /security-researchCoordina cazadores de vulnerabilidades e ingenieros de PoC en paralelo para auditar un código base.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Run a security review of this codebase before release
  • Hunt for vulnerabilities and prove exploitability
  • Do a pre-release security audit with severity ratings