보안 리서치 (팀 모드 취약점 감사)
취약점 헌터 3명과 PoC 엔지니어 2명을 병렬로 돌려 실제 악용 가능성이 증명된 취약점만 골라내는 보안 감사 스킬.
보안·리뷰고급★ 67,531⑂ 5,507AI 점수 8/10마지막 업데이트: 2026. 8. 9.
무엇을 해주나
코드베이스나 변경 diff를 대상으로 5인 병렬 보안 감사팀을 구성합니다.
- surface-hunter: 진입점, 신뢰 경계, 공격자 제어 입력, 권한 전환 지점을 매핑
- auth-data-hunter: 인증·인가, 테넌트 데이터 격리, 인젝션, SSRF, 자격증명 노출 탐색
- runtime-supply-hunter: 파일시스템·서브프로세스·압축 해제·의존성·훅·MCP·환경변수 리스크 탐색
- poc-engineer-a/b: 후보 취약점에 대해 안전한 최소 PoC를 만들고, 다른 한 명이 독립적으로 반증·강등
핵심 원칙은 "공격 경로 없는 심각도는 없다"입니다. CWE로 근본 원인을 분류하고, OWASP WSTG/ASVS로 검증 방법을 잡고, CVSS v4.0으로 악용 가능성과 영향도를 점수화합니다. 마지막에는 PASS / PASS WITH FINDINGS / BLOCK 판정과 함께 발견 항목 표, 증거·공격 경로·최소 수정안·회귀 테스트, 강등된 후보 목록, 잔여 리스크까지 정리한 리포트를 냅니다.
이런 분께 추천
- 릴리스 전 마지막 보안 점검이 필요한 팀
- "일반적인 하드닝 조언"이 아니라 실제 재현 가능한 취약점만 보고받고 싶은 리드 엔지니어
- 인증/멀티테넌시/파일 업로드/서브프로세스 실행 같은 민감 표면을 다루는 서비스 개발자
- MCP 서버, CLI 툴, 플러그인 훅처럼 공급망 리스크가 큰 코드를 검토해야 하는 사람
주의: oh-my-openagent 설정에서
team_mode.enabled: true가 필요하며, 메인 세션에서 실행해야 합니다.
활용 예시
- PR 보안 리뷰: "이 PR을 security-research로 감사해줘" → base 브랜치 대비 diff만 스코프로 잡아 변경된 인증 로직의 권한 우회 경로를 PoC로 증명하거나 강등.
- 릴리스 전 전체 감사: 대상 미지정 시 현재 저장소의 보안 민감 디렉터리를 스캔해 경로 탐색·명령 인젝션 후보를 뽑고, 로컬 픽스처로 재현 가능한 것만 High로 승격.
- 위협 모델 검증: "우리는 아카이브 압축 해제와 외부 다운로드가 걱정된다"고 제약을 주면 runtime-supply-hunter가 해당 표면에 집중하고, 파괴적 실행 없이 정적 증명이나 dry-run으로 결론을 냄.
· · · 설치 가이드 · · ·
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 code-yeongyu/oh-my-openagent 의 .agents/skills/security-research 폴더를 내 ~/.claude/skills/security-research/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/code-yeongyu/oh-my-openagent.git && mkdir -p ~/.claude/skills && cp -r oh-my-openagent/.agents/skills/security-research ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 엽니다.
- 저장소를 내려받습니다:
git clone https://github.com/code-yeongyu/oh-my-openagent.git - 스킬 폴더를 만듭니다:
mkdir -p ~/.claude/skills - 스킬을 복사합니다:
cp -r oh-my-openagent/.agents/skills/security-research ~/.claude/skills/ - (팀 모드 전제) oh-my-openagent / opencode 설정 파일에서
team_mode.enabled: true로 바꾸고 opencode를 재시작합니다. 팀 모드가 없는 환경이라면 5명 역할을 순차적으로 수행하도록 프롬프트를 조정해야 합니다. - Claude Code(또는 opencode)를 새로 실행한 뒤 "security-research로 이 저장소 보안 감사해줘"처럼 요청합니다.
- 실제 서비스에 파괴적 익스플로잇을 실행하지 말라는 제약을 미리 명시하면 더 안전합니다.
GitHub에서 원본 보기 ↗라이선스: NOASSERTION