Security Research

Coördineert parallelle vulnerability hunters en PoC-engineers om een codebase te auditen.

Door code-yeongyu · code-yeongyu/oh-my-openagent

Werkt met setup ★ 6.4/10

Security Research — Coördineert parallelle vulnerability hunters en PoC-engineers om een codebase te auditen.

Wat het doet

Team Mode security-researchskill. Orkestreert 3 vulnerability hunters en 2 PoC-engineers om een codebase parallel te auditen, exploiteerbaarheid te bewijzen, grondoorzaken te classificeren en de ernst te kalibreren op basis van daadwerkelijke exploiteerbaarheid. Gebruik voor security review, vulnerability research, exploiteerbaarheidsaudit, pre-release securitycheck, threat-model-validatie, en `/security-research`. Triggers:…

Testrapport

De eigen Hard Preconditions van de skill vereisen `team_*` Team Mode-tools uit de multi-agent-config van oh-my-openagent/opencode, die ontbreken in standaard Claude Code, waardoor de geadverteerde parallelle 3-hunter/2-PoC-workflow niet zoals ontworpen kan draaien en het correcte gedrag van de skill zou zijn om te stoppen; hier getest via een single-agent-aanpassing die de fasen sequentieel doorliep. Letterlijke clone+copy installeert schoon (één SKILL.md, strict-YAML frontmatter parset, geen ontbrekende verwezen bestanden). In een A/B op een defensieve audit van een speelgoed-Express-bestand waren de skill-run en de baserun niet te onderscheiden — beide kwamen uit op verdict BLOCK en vonden dezelfde drie kwetsbaarheden (SQLi CWE-89, path traversal CWE-22, OS command injection CWE-78) met gelijkwaardig CWE-/regel-/fixdetail en veilige lokale PoC's, dus de parallelle-falsificatiewaarde waarop de skill is gebouwd, kwam buiten zijn eigen host nooit tot uiting.

Getest op: 2026-07-11 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/code-yeongyu/oh-my-openagent
cd oh-my-openagent
mkdir -p ~/.claude/skills
cp -r .agents/skills/security-research ~/.claude/skills/security-research

Commando's en voorbeeldprompts

  • /security-researchCoördineert parallelle vulnerability hunters en PoC-engineers om een codebase te auditen.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Run a security review of this codebase before release
  • Hunt for vulnerabilities and prove exploitability
  • Do a pre-release security audit with severity ratings