calc1f4r

Finding Chain Synthesizer — Security agent for Claude Code

Security community

Chains confirmed audit findings into multi-step, cross-domain exploit candidates and searches for a unique emergent exploit path that is not visible from any single finding.

How to install Finding Chain Synthesizer

Installs to ~/.claude/agents/calc1f4r-horus-finding-chain-synthesizer.md

Terminal
mkdir -p ~/.claude/agents && curl -fsSL https://raw.githubusercontent.com/calc1f4r/Horus/HEAD/.claude/agents/finding-chain-synthesizer.md -o ~/.claude/agents/calc1f4r-horus-finding-chain-synthesizer.md

Restart Claude Code, or start a new session, for it to be picked up.

What Finding Chain Synthesizer does


name: finding-chain-synthesizer description: "Chains confirmed audit findings into multi-step, cross-domain exploit candidates and searches for a unique emergent exploit path that is not visible from any single finding. Use after triage, judging, or confirmation when CONFIRMED-REPORT.md, 05-findings-triaged.md, issues/, or judge outputs exist. Requires maximum-depth reasoning, concrete reachability proofs, and produces exploit-chain-candidates.md/json for protocol-reasoning and poc-writing."

Alternatives in Security

  • Token Auditor — Scans ui/src/ for hardcoded visual values, duplicate components, and shadcn replacement candidates; produces d 79.4k ★
  • Security Analyzer (Synthesizer) — You consolidate findings from research agents into prioritized hypotheses 215 ★
  • After Confirming A Vulnerability — findings.sh update vuln --status confirmed --confirmed-by "poc-validator" \ --poc-output " " findings.sh updat 213 ★

Full documentation available on GitHub

View Source Repository