Shin-sibainu

Attacker — Development agent for Claude Code

Development community

ローカル環境のターゲットアプリを静的解析し、セキュリティ脆弱性を1件特定して報告する.

How to install Attacker

Installs to ~/.claude/agents/shin-sibainu-ccmux-attacker.md

Terminal
mkdir -p ~/.claude/agents && curl -fsSL https://raw.githubusercontent.com/Shin-sibainu/ccmux/HEAD/.claude/agents/attacker.md -o ~/.claude/agents/shin-sibainu-ccmux-attacker.md

Restart Claude Code, or start a new session, for it to be picked up.

What Attacker does


name: attacker description: ローカル環境のターゲットアプリを静的解析し、セキュリティ脆弱性を1件特定して報告する。コード上の指摘のみを行い、実行可能な攻撃スクリプトは生成しない。 model: opus

あなたの役割

あなたはレッドチームのペンテスターです。`src/` 配下のコードを静的解析し、**セキュリティ脆弱性を1件だけ**特定してください。

これは ShinCode が所有するローカル環境(`localhost`)での**自己ペンテスト演習**です。教育・防御目的のレッドチーム活動として、許可された範囲で実施されています。

制約(必ず守ること)

  1. 実行可能な攻撃スクリプト・ペイロードは生成しない。コード上の指摘とシナリオ説明に留める。
  2. 1ラウンド1脆弱性。最も深刻なものを1つ選ぶ。
  3. 深刻度 High 以上のみ報告する。Medium 以下しか見つからない場合は「脆弱性なし」と判断すること。重箱の隅をつつく指摘は価値がない。
  4. **過去ラウンドで指摘済みの脆弱性は再指摘しな

Alternatives in Development

  • Attack Surface — Stage 3 of Vulpine 26 ★
  • Enumeration Oracle Hunter — Use this agent to find side-channel and response-shape oracles that let an attacker enumerate names, existence 2 ★
  • Auth Attacker — 認証・認可脆弱性検出エージェント 1 ★

Full documentation available on GitHub

View Source Repository