Skeptical Triage
3-rundowa autokorekta plus arbiter, który wyłapuje fałszywie pozytywne wyniki przeglądu, zanim zablokują bramkę.
Testowano · Działa
Co robi ten skill
Skeptical Triage to ustrukturyzowany 4-etapowy proces (3 rundy sceptycznego przeglądu + bezstronny arbiter) decydujący, czy znalezisko z przeglądu kodu, bezpieczeństwa lub QA jest rzeczywistą blokadą, czy fałszywie pozytywnym wynikiem. Wyzwalany, gdy znalezisko P0/P1 może zablokować bramkę wysyłki/kodu/QA/architektury lub gdy dwaj recenzenci się nie zgadzają, i wyraźnie wyklucza twarde znaleziska (sekrety, potwierdzone CVE) i uwagi P2/doradcze. W testach wyłapał niezweryfikowane twierdzenie obronne 'middleware to obsługuje', które nieustrukturyzowany przegląd prawdopodobnie zaakceptowałby bezkrytycznie.
Raport z testu
Podano znalezisko bezpieczeństwa, którego jedyną cytowaną obroną było odniesienie w docstringu do pliku middleware, który nie istnieje w bazie kodu – zasada umiejętności 'grepuj obronę, inaczej nie istnieje' wyłapała to i uznała znalezisko za WAŻNE, dokładnie tam, gdzie nieustrukturyzowany przegląd prawdopodobnie przepuściłby je na słowo docstringu.
Testowano: 2026-07-15 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/avelikiy/great_cto cd great_cto mkdir -p ~/.claude/skills cp -r skills/skeptical-triage ~/.claude/skills/skeptical-triage
Komendy i przykładowe prompty
/skeptical-triage3-rundowa autokorekta plus arbiter, który wyłapuje fałszywie pozytywne wyniki przeglądu, zanim zablokują bramkę.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
is this security finding a real blocker or just a false positivetwo reviewers disagree on this vulnerability, help me arbitrate itdouble check this P1 finding before it blocks our ship gate