Security Research
Koordinerer parallelle sårbarhetsjegere og PoC-ingeniører for å revidere en kodebase.
Krever oppsett
Hva den gjør
Team Mode-sikkerhetsforskningsskill. Orkestrerer 3 sårbarhetsjegere og 2 PoC-ingeniører for å revidere en kodebase parallelt, bevise utnyttbarhet, klassifisere rotårsaker og kalibrere alvorlighetsgrad ut fra faktisk utnyttbarhet. Brukes til sikkerhetsgjennomgang, sårbarhetsforskning, utnyttbarhetsrevisjon, sjekk før utgivelse, validering av trusselmodell, og `/security-research`. Triggere:…
Testrapport
Skillets egne Hard Preconditions krever `team_*` Team Mode-verktøy fra oh-my-openagent/opencodes multi-agent-konfigurasjon, som mangler i standard Claude Code, så den annonserte parallelle arbeidsflyten med 3 jegere/2 PoC-er kan ikke kjøre som designet, og skillets korrekte oppførsel ville vært å stoppe; den ble testet her via en enkeltagent-tilpasning som kjørte fasene sekvensielt. Verbatim clone+copy installerer rent (én SKILL.md, streng YAML-frontmatter parses, ingen manglende refererte filer). I en A/B på en defensiv revisjon av en leke-Express-fil var den skill-utstyrte kjøringen og base-kjøringen umulige å skille — begge nådde verdikt BLOCK og fant de samme tre sårbarhetene (SQLi CWE-89, path traversal CWE-22, OS-kommandoinjeksjon CWE-78) med tilsvarende CWE-/linje-/fiks-detalj og trygge lokale PoC-er, så verdien av parallell falsifisering som skillen er bygget rundt, materialiserte seg aldri utenfor sin opprinnelige vert.
Testet på: 2026-07-11 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/code-yeongyu/oh-my-openagent cd oh-my-openagent mkdir -p ~/.claude/skills cp -r .agents/skills/security-research ~/.claude/skills/security-research
Kommandoer og eksempelprompter
/security-researchKoordinerer parallelle sårbarhetsjegere og PoC-ingeniører for å revidere en kodebase.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Run a security review of this codebase before releaseHunt for vulnerabilities and prove exploitabilityDo a pre-release security audit with severity ratings