보안 리서치 (팀 모드 취약점 감사)
취약점 헌터 3명과 PoC 엔지니어 2명을 병렬로 굴려, 실제 익스플로잇 가능성이 증명된 취약점만 남기는 보안 감사 스킬.
보안·리뷰고급★ 69,202⑂ 5,700AI 점수 8/10마지막 업데이트: 2026. 9. 19.
무엇을 해주나
- 저장소, PR, diff, 릴리스 후보 등 지정된 대상을 팀 모드로 병렬 감사합니다.
- 역할이 나뉜 5명(공격 표면 매핑, 인증·데이터 격리, 런타임·공급망, PoC 제작 2명)이 각자 후보 취약점을 찾고 서로 검증합니다.
- CWE/OWASP WSTG/ASVS/CVSS v4.0을 기준 프레임으로 삼되, 공격 경로가 없으면 심각도를 매기지 않는다는 원칙을 강제합니다.
- PoC로 재현되지 않은 항목은 다운그레이드하고, 최종적으로 PASS / PASS WITH FINDINGS / BLOCK 판정과 표 형식 리포트, 잔여 리스크까지 출력합니다.
- 실서비스나 제3자 시스템을 대상으로 한 파괴적 익스플로잇은 금지하고, 로컬 픽스처·드라이런·정적 증명으로 대체합니다.
이런 분께 추천
- oh-my-openagent의
team_mode를 켜서 쓰는 opencode 사용자 - 릴리스 전 보안 점검이나 위협 모델 검증이 필요한 팀
- "보안 권고 나열"이 아니라 실제 익스플로잇 가능성 기준의 감사 리포트가 필요한 리뷰어
활용 예시
/security-research실행 후 대상 미지정 → 현재 브랜치와 머지 베이스 간 diff를 감사하고 변경분 위주로 리포트 생성.- "이번 PR의 파일 업로드/압축 해제 로직 감사해줘" → 경로 탐색·명령 주입 후보를 헌터가 찾고, PoC 엔지니어가 로컬 픽스처로 재현 여부를 검증.
- 릴리스 전 전체 저장소 감사 → 인증/권한/테넌트 격리 취약점을 CWE와 함께 표로 정리하고, 재현 실패 항목은 '기각 사유'와 함께 별도 표에 기록.
· · · 설치 가이드 · · ·
설치 없이 지금 한 번 써보기
아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.
이 파일의 지시를 읽고 그대로 따라서 나를 도와줘: https://raw.githubusercontent.com/code-yeongyu/oh-my-openagent/HEAD/.agents/skills/security-research/SKILL.md 내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)
Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.
↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 code-yeongyu/oh-my-openagent 의 .agents/skills/security-research 폴더를 내 ~/.claude/skills/security-research/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/code-yeongyu/oh-my-openagent.git /tmp/oh-my-openagent && mkdir -p ~/.claude/skills && cp -r /tmp/oh-my-openagent/.agents/skills/security-research ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 엽니다.
- 저장소를 내려받습니다:
git clone https://github.com/code-yeongyu/oh-my-openagent.git - 스킬 폴더를 만듭니다:
mkdir -p ~/.claude/skills - 스킬을 복사합니다:
cp -r oh-my-openagent/.agents/skills/security-research ~/.claude/skills/ - 중요: 이 스킬은
team_*도구가 필요합니다. oh-my-openagent 설정에서team_mode.enabled: true로 바꾸고 opencode를 재시작하세요. (팀 모드가 없는 일반 환경에서는 스킬이 스스로 중단합니다.) - 에이전트를 재시작한 뒤
security-research또는보안 리뷰라고 요청해 동작을 확인합니다.
GitHub에서 원본 보기 ↗라이선스: NOASSERTION