← 一覧へ
✅ テスト・チェックCC / Codex 両対応難易度: 中級
セキュリティリサーチ - チームモード脆弱性監査 security-research
5人の専門家があなたのコードを守ります
これは何?
これは、コードベースのセキュリティを専門家チームで徹底的にチェックする機能です。3人の脆弱性ハンターが問題を発見し、2人のPoCエンジニアが実際に悪用可能かどうかを検証します。チームワークで効率的にセキュリティ問題を洗い出せます。初心者でも安心して使えるように、安全な方法でのみテストを行います。

これでできること
- コード内の潜在的なセキュリティ脆弱性を発見できます
- 実際に悪用可能な脆弱性に優先順位をつけられます
- 認証やデータ処理に関する問題を重点的にチェックできます
- 安全な方法でPoC(概念実証)を作成して問題を確認できます
こんな時に便利
リリース前のセキュリティチェックを行いたい時
オープンソースライブラリの安全性を確認したい時
大きなコード変更後にセキュリティレビューが必要な時
新しい機能の脅威モデルを検証したい時
使い方
まず、team_mode.enabled: trueを設定してチームモードを有効にします。次に、監査対象のリポジトリやコード範囲を指定します。あとは専門家チームが自動的に作業を分担し、結果をまとめて報告します。具体的なプロンプト例を参考にすると簡単です。
使用例(こう頼んでみよう)
このリポジトリのセキュリティレビューをしてください最新のPRにセキュリティ上の問題がないかチェックして認証処理周りの脆弱性を重点的に調査して必要なもの
- team_mode.enabled: trueの設定
- 監査対象のコードまたはリポジトリ
導入方法
いちばん簡単(AIに頼む)
次のスキルを入れて: https://github.com/code-yeongyu/oh-my-openagent/tree/dev/.agents/skills/security-research手動で置く
Claude Code →
~/.claude/skills/security-research/Codex →
~/.agents/skills/security-research/使いこなしのコツ
- 対象を具体的に指定するとより精度の高い結果が得られます
- PoCエンジニアが安全な方法でテストするので心配ありません
- 重要な修正が必要な問題から優先的に報告されます