Skeptical Triage

Autoevaluación en 3 rondas más un árbitro que detecta hallazgos de revisión falsos positivos antes de que bloqueen una puerta.

Por avelikiy · avelikiy/great_cto

Probado · Funciona ★ 9.2/10

Skeptical Triage — Autoevaluación en 3 rondas más un árbitro que detecta hallazgos de revisión falsos positivos antes de que bloqueen una puerta.

Qué hace

Skeptical Triage es un proceso estructurado de 4 pasos (3 rondas de revisión escéptica + un árbitro imparcial) para decidir si un hallazgo de revisión de código, seguridad o QA es un bloqueo real o un falso positivo. Se activa cuando un hallazgo P0/P1 podría bloquear una puerta de envío/código/QA/arquitectura o cuando dos revisores no están de acuerdo, y excluye explícitamente hallazgos duros (secretos, CVEs confirmados) y notas P2/consultivas. En pruebas, detectó una afirmación de defensa no verificable 'el middleware se encarga de esto' que una revisión no estructurada probablemente habría aceptado tal cual.

Informe de la prueba

Le proporcioné un hallazgo de seguridad cuya única defensa citada fue una referencia de docstring a un archivo de middleware que no existe en ninguna parte de la base de código: la regla 'grep-la-defensa-o-no-existe' de la skill lo detectó y mantuvo el hallazgo como VÁLIDO, exactamente donde una revisión no estructurada probablemente lo habría pasado por alto basándose en la palabra del docstring.

Probado el: 2026-07-15 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/avelikiy/great_cto
cd great_cto
mkdir -p ~/.claude/skills
cp -r skills/skeptical-triage ~/.claude/skills/skeptical-triage

Comandos y prompts de ejemplo

  • /skeptical-triageAutoevaluación en 3 rondas más un árbitro que detecta hallazgos de revisión falsos positivos antes de que bloqueen una puerta.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • is this security finding a real blocker or just a false positive
  • two reviewers disagree on this vulnerability, help me arbitrate it
  • double check this P1 finding before it blocks our ship gate