Skeptical Triage
3-ronde zelf-uitdaging plus arbiter die valse-positieve reviewbevindingen opvangt voordat ze een poort blokkeren.
Getest · Werkt
Wat het doet
Skeptical Triage is een gestructureerd 4-staps proces (3 sceptische reviewrondes + een onpartijdige arbiter) om te beslissen of een code-review, beveiligings- of QA-bevinding een echte blocker is of een valse positief. Het triggert wanneer een P0/P1 bevinding een ship/code/QA/arch poort zou kunnen blokkeren of wanneer twee reviewers het oneens zijn, en sluit expliciet harde bevindingen (secrets, bevestigde CVE's) en P2/adviesnotities uit. In testen ving het een onverifieerbare 'middleware handles this' verdedigingsclaim op die een ongestructureerde review waarschijnlijk op zijn woord zou hebben geaccepteerd.
Testrapport
Gevoed met een beveiligingsbevinding waarvan de enige geciteerde verdediging een docstring-verwijzing was naar een middlewarebestand dat nergens in de codebase voorkomt -- de grep-the-defense-or-it-doesn't-exist regel van de skill ving het op en hield de bevinding VALID, precies waar een ongestructureerde review het waarschijnlijk op het woord van de docstring zou hebben doorgelaten.
Getest op: 2026-07-15 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/avelikiy/great_cto cd great_cto mkdir -p ~/.claude/skills cp -r skills/skeptical-triage ~/.claude/skills/skeptical-triage
Commando's en voorbeeldprompts
/skeptical-triage3-ronde zelf-uitdaging plus arbiter die valse-positieve reviewbevindingen opvangt voordat ze een poort blokkeren.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
is this security finding a real blocker or just a false positivetwo reviewers disagree on this vulnerability, help me arbitrate itdouble check this P1 finding before it blocks our ship gate