Security Research
Koordinerar parallella sårbarhetsjägare och PoC-ingenjörer för att granska en kodbas.
Fungerar med konfiguration
Vad den gör
Säkerhetsforskningsskill för Team Mode. Orkestrerar 3 sårbarhetsjägare och 2 PoC-ingenjörer för att granska en kodbas parallellt, bevisa exploaterbarhet, klassificera grundorsaker och kalibrera allvarlighetsgrad utifrån faktisk exploaterbarhet. Används för säkerhetsgranskning, sårbarhetsforskning, exploaterbarhetsgranskning, säkerhetskontroll före release, validering av hotmodell och `/security-research`. Triggers:…
Testrapport
Skillens egna hårda förvillkor kräver `team_*`-verktygen för Team Mode från oh-my-openagent/opencodes multiagent-konfiguration, som saknas i vanlig Claude Code, så det annonserade arbetsflödet med 3 jägare/2 PoC-ingenjörer parallellt kan inte köras som avsett, och skillens korrekta beteende borde vara att stanna; den testades här via en enagentsanpassning som körde faserna sekventiellt. Installation ord för ord med git clone + cp fungerar utan kirurgi (en enda SKILL.md, strikt YAML-frontmatter parsas, inga saknade refererade filer). I ett A/B-test på en defensiv granskning av en påhittad Express-fil gick körningen med skill och baskörningen inte att skilja åt — båda nådde domen BLOCK och hittade samma tre sårbarheter (SQLi CWE-89, path traversal CWE-22, OS-kommandoinjektion CWE-78) med likvärdig detaljnivå för CWE/rad/fix och säkra lokala PoC:er, så det parallella falsifieringsvärde som skillen är byggd kring uppstod aldrig utanför sin ursprungliga värdmiljö.
Testad: 2026-07-11 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/code-yeongyu/oh-my-openagent cd oh-my-openagent mkdir -p ~/.claude/skills cp -r .agents/skills/security-research ~/.claude/skills/security-research
Kommandon och exempelprompter
/security-researchKoordinerar parallella sårbarhetsjägare och PoC-ingenjörer för att granska en kodbas.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Run a security review of this codebase before releaseHunt for vulnerabilities and prove exploitabilityDo a pre-release security audit with severity ratings