Skeptical Triage
3-runders självutmaning plus skiljedomare som fångar falska positiva granskningsresultat innan de blockerar en grind.
Testad · Fungerar
Vad den gör
Skeptical Triage är en strukturerad 4-stegsprocess (3 skeptiska granskningsrundor + en opartisk skiljedomare) för att avgöra om ett kodgransknings-, säkerhets- eller QA-fynd är en verklig blockering eller en falsk positiv. Den utlöses när ett P0/P1-fynd kan blockera en skeppnings-/kod-/QA-/arkitekturgrind eller när två granskare inte är överens, och exkluderar uttryckligen hårda fynd (hemligheter, bekräftade CVE:er) och P2/rådgivningsanteckningar. I testning fångade den ett overifierbart 'mellanprogram hanterar detta'-försvar som en ostrukturerad granskning sannolikt skulle ha accepterat vid första anblicken.
Testrapport
Matade den ett säkerhetsfynd vars enda citerade försvar var en docstring-referens till en mellanprogramfil som inte finns någonstans i kodbasen -- färdighetens grep-the-defense-or-it-doesn't-exist-regel fångade den och höll fyndet GILTIGT, precis där en ostrukturerad granskning sannolikt skulle ha släppt igenom den på docstringens ord.
Testad: 2026-07-15 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/avelikiy/great_cto cd great_cto mkdir -p ~/.claude/skills cp -r skills/skeptical-triage ~/.claude/skills/skeptical-triage
Kommandon och exempelprompter
/skeptical-triage3-runders självutmaning plus skiljedomare som fångar falska positiva granskningsresultat innan de blockerar en grind.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
is this security finding a real blocker or just a false positivetwo reviewers disagree on this vulnerability, help me arbitrate itdouble check this P1 finding before it blocks our ship gate