Security Research (Kiểm toán lỗ hổng chế độ nhóm)
Chạy song song 3 hunter tìm lỗ hổng và 2 kỹ sư PoC để chỉ báo cáo những lỗ hổng đã được chứng minh có thể khai thác thật.
Kỹ năng này làm gì
Tạo một nhóm kiểm toán bảo mật 5 thành viên chạy song song trên codebase hoặc diff của bạn:
- surface-hunter: liệt kê entry point, ranh giới tin cậy, input do kẻ tấn công kiểm soát, điểm nâng quyền
- auth-data-hunter: săn lỗi xác thực/phân quyền, cô lập dữ liệu đa tenant, injection, SSRF, lộ credential
- runtime-supply-hunter: rủi ro filesystem, subprocess, giải nén archive, dependency, hook, MCP, biến môi trường
- poc-engineer-a/b: xây PoC tối thiểu an toàn, và người còn lại độc lập phản chứng hoặc hạ mức độ
Nguyên tắc cốt lõi: "không có đường tấn công thì không có severity". Lỗi được phân loại theo CWE, kiểm chứng theo OWASP WSTG/ASVS, tính điểm theo CVSS v4.0. Kết quả là báo cáo có phán quyết PASS / PASS WITH FINDINGS / BLOCK, bảng findings, chi tiết bằng chứng - đường tấn công - bản sửa tối thiểu - test hồi quy, danh sách ứng viên bị loại và rủi ro còn lại.
Phù hợp với ai
- Nhóm cần rà soát bảo mật lần cuối trước khi phát hành
- Tech lead chỉ muốn nhận lỗ hổng tái hiện được, không muốn lời khuyên hardening chung chung
- Dev làm việc với xác thực, multi-tenancy, upload file, chạy subprocess
- Người review CLI, MCP server, plugin hook nơi rủi ro supply-chain cao
Lưu ý: cần bật
team_mode.enabled: truetrong cấu hình oh-my-openagent và chạy ở session chính.
Ví dụ sử dụng
- Review bảo mật PR: "Dùng security-research kiểm toán PR này" → chỉ lấy diff so với base branch, chứng minh hoặc loại bỏ đường bypass phân quyền trong logic auth vừa sửa.
- Kiểm toán trước release: không chỉ định target, skill quét các thư mục nhạy cảm của repo hiện tại, tìm ứng viên path traversal / command injection và chỉ nâng lên High khi tái hiện được bằng fixture local.
- Xác thực threat model: bạn nói "lo nhất là giải nén archive và tải file từ mạng" → runtime-supply-hunter tập trung vào bề mặt đó và kết luận bằng chứng minh tĩnh hoặc dry-run, không chạy exploit phá hoại.
· · · Hướng dẫn cài đặt · · ·
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục .agents/skills/security-research từ repo GitHub code-yeongyu/oh-my-openagent vào ~/.claude/skills/security-research/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/code-yeongyu/oh-my-openagent.git && mkdir -p ~/.claude/skills && cp -r oh-my-openagent/.agents/skills/security-research ~/.claude/skills/⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Mở terminal.
- Clone repo:
git clone https://github.com/code-yeongyu/oh-my-openagent.git - Tạo thư mục skills:
mkdir -p ~/.claude/skills - Copy skill:
cp -r oh-my-openagent/.agents/skills/security-research ~/.claude/skills/ - (Bắt buộc cho team mode) Mở cấu hình oh-my-openagent / opencode, đặt
team_mode.enabled: truerồi khởi động lại opencode. Nếu môi trường không có team mode, hãy sửa prompt để chạy 5 vai trò tuần tự. - Mở lại Claude Code (hoặc opencode) và yêu cầu: "Dùng security-research để kiểm toán bảo mật repo này".
- Nên nêu rõ ràng buộc "không chạy exploit phá hoại trên hệ thống thật" trước khi bắt đầu.