Skeptical Triage
3-runders selvkontroll pluss voldgiftsdommer som fanger opp falske positive funn før de blokkerer en gate.
Bestått
Hva den gjør
Skeptical Triage er en strukturert 4-trinns prosess (3 skeptiske gjennomgangsrunder + en upartisk voldgiftsdommer) for å avgjøre om et kode-gjennomgangs-, sikkerhets- eller QA-funn er en reell blokkering eller en falsk positiv. Den utløses når et P0/P1-funn kan blokkere en ship/code/QA/arch gate eller når to anmeldere er uenige, og ekskluderer eksplisitt harde funn (hemmeligheter, bekreftede CVE-er) og P2/rådgivningsnotater. I testing fanget den opp et uverifiserbart 'middleware håndterer dette' forsvarskrav som en ustrukturert gjennomgang sannsynligvis ville akseptert ved første øyekast.
Testrapport
Matet den et sikkerhetsfunn der det eneste siterte forsvaret var en docstring-referanse til en mellomvarefil som ikke finnes noe sted i kodebasen - ferdighetens grep-forsvaret-eller-det-finnes-ikke-regel fanget det opp og holdt funnet GYLDIG, akkurat der en ustrukturert gjennomgang sannsynligvis ville ha vinket det gjennom på docstringens ord.
Testet på: 2026-07-15 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/avelikiy/great_cto cd great_cto mkdir -p ~/.claude/skills cp -r skills/skeptical-triage ~/.claude/skills/skeptical-triage
Kommandoer og eksempelprompter
/skeptical-triage3-runders selvkontroll pluss voldgiftsdommer som fanger opp falske positive funn før de blokkerer en gate.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
is this security finding a real blocker or just a false positivetwo reviewers disagree on this vulnerability, help me arbitrate itdouble check this P1 finding before it blocks our ship gate