클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

보안 리서치 (팀 모드 취약점 감사)

취약점 헌터 3명과 PoC 엔지니어 2명을 병렬로 굴려, 실제 익스플로잇 가능성이 증명된 취약점만 남기는 보안 감사 스킬.

보안·리뷰고급69,2025,700AI 점수 8/10마지막 업데이트: 2026. 9. 19.

무엇을 해주나

  • 저장소, PR, diff, 릴리스 후보 등 지정된 대상을 팀 모드로 병렬 감사합니다.
  • 역할이 나뉜 5명(공격 표면 매핑, 인증·데이터 격리, 런타임·공급망, PoC 제작 2명)이 각자 후보 취약점을 찾고 서로 검증합니다.
  • CWE/OWASP WSTG/ASVS/CVSS v4.0을 기준 프레임으로 삼되, 공격 경로가 없으면 심각도를 매기지 않는다는 원칙을 강제합니다.
  • PoC로 재현되지 않은 항목은 다운그레이드하고, 최종적으로 PASS / PASS WITH FINDINGS / BLOCK 판정과 표 형식 리포트, 잔여 리스크까지 출력합니다.
  • 실서비스나 제3자 시스템을 대상으로 한 파괴적 익스플로잇은 금지하고, 로컬 픽스처·드라이런·정적 증명으로 대체합니다.

이런 분께 추천

  • oh-my-openagent의 team_mode를 켜서 쓰는 opencode 사용자
  • 릴리스 전 보안 점검이나 위협 모델 검증이 필요한 팀
  • "보안 권고 나열"이 아니라 실제 익스플로잇 가능성 기준의 감사 리포트가 필요한 리뷰어

활용 예시

  1. /security-research 실행 후 대상 미지정 → 현재 브랜치와 머지 베이스 간 diff를 감사하고 변경분 위주로 리포트 생성.
  2. "이번 PR의 파일 업로드/압축 해제 로직 감사해줘" → 경로 탐색·명령 주입 후보를 헌터가 찾고, PoC 엔지니어가 로컬 픽스처로 재현 여부를 검증.
  3. 릴리스 전 전체 저장소 감사 → 인증/권한/테넌트 격리 취약점을 CWE와 함께 표로 정리하고, 재현 실패 항목은 '기각 사유'와 함께 별도 표에 기록.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/code-yeongyu/oh-my-openagent/HEAD/.agents/skills/security-research/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 code-yeongyu/oh-my-openagent 의 .agents/skills/security-research 폴더를 내 ~/.claude/skills/security-research/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/code-yeongyu/oh-my-openagent.git /tmp/oh-my-openagent && mkdir -p ~/.claude/skills && cp -r /tmp/oh-my-openagent/.agents/skills/security-research ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 엽니다.
  2. 저장소를 내려받습니다: git clone https://github.com/code-yeongyu/oh-my-openagent.git
  3. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills
  4. 스킬을 복사합니다: cp -r oh-my-openagent/.agents/skills/security-research ~/.claude/skills/
  5. 중요: 이 스킬은 team_* 도구가 필요합니다. oh-my-openagent 설정에서 team_mode.enabled: true로 바꾸고 opencode를 재시작하세요. (팀 모드가 없는 일반 환경에서는 스킬이 스스로 중단합니다.)
  6. 에이전트를 재시작한 뒤 security-research 또는 보안 리뷰라고 요청해 동작을 확인합니다.
GitHub에서 원본 보기라이선스: NOASSERTION