用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/s977043/river-review --skill war-game命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
6つの専門レビュアーロールを並列実行し、consensusLevel(複数ロールの合意度)と Tech Lead レポート(top3指摘・blindSpots・consensusSummary)で結果を統合する マルチエージェントレビュー entry skill。 Parallel multi-role review with consensus scoring (consensusLevel) and Tech Lead report. Use when a major release needs exhaustive multi-angle review, or when a single-perspective review is not enough and you want confidence that no reviewer angle was missed(重要リリース前の網羅レビュー・多視点の確証が 欲しいとき)。
検査器(linter / ガード / CI ゲート / バリデータ / フィルタ)そのものの検出力が差分で静かに落ちていないか、また新設した検査が実際に検出できることが実証されているかを diff-time で検出する。Check 1 unverified detection reduction(検査器の検出ロジック(正規表現・除外パターン・解決集合・allowlist・baseline)を変更して検出件数が減ったのに、減った 1 件ずつが誤検出であった根拠が示されないまま「誤検出を潰した」「N → M 件に減少」と改善として主張している)、Check 2 unproven guard detection power(新しい検査ロジック・CI ゲート・バリデーションを追加・変更したのに、検出すべき入力を注入して検出されること/検出すべきでない入力で黙ることを示す変異注入の証跡が無く、「追加した」「CI が緑」を検出力の証拠として扱っている)、の 2 Check を対象とする report-only。テスト自身のアサーションが実質何も検証していない構造は test-assertion-effectiveness、レビュー基準・品質ゲートの明示的な弱体化(ルールの削除・閾値の引き下げ・suppression entry 追加・lint ルールの無効化)は review-criteria-integrity、リファクタ完了主張一般の検証は refactor-claim-audit、workflow の permissions と action pin は gha-workflow-security、設定ファイルの構文・型の妥当性は config-json へ委譲する
pbi-input, plan, todo, test-cases 間の整合性をチェックし、実装着手前の仕様漏れを検知する
基于 SOC 职业分类
正在显示 SKILL.md
| id | war-game |
| name | War Game 敵対的シミュレーション |
| description | 攻撃者・競合・悪意あるユーザーの視点で変更を分析し、防御の盲点と悪用シナリオを可視化する |
| version | 0.1.0 |
| category | midstream |
| phase | midstream |
| applyTo | ["**/{api,routes,db,auth,security,config,middleware,handlers}/**/*.{ts,tsx,js,jsx,mjs}","**/migrations/**/*","**/*.env.example","**/config/**/*.{yaml,yml,json}"] |
| tags | ["adversarial","war-game","security","attack-simulation","midstream","cognitive-bias"] |
| severity | major |
| inputContext | ["diff","fullFile"] |
| outputKind | ["findings","actions"] |
| modelHint | high-accuracy |
| dependencies | ["code_search"] |
Primary pattern: Reviewer Secondary patterns: Inversion Why: 攻撃シナリオ分析はチェックリスト型評価が主だが、攻撃面のない変更では実行を止めるゲートが必要
security-basic の役割)。このスキルは以下の条件がすべて満たされない限りNO_REVIEWを返す。
ゲート不成立時の出力: NO_REVIEW: war-game — 攻撃面を持つ変更が検出されない
変更内容に応じて、以下のペルソナの中から最も関連性の高いものを選択する:
<file>:<line>)。すべて日本語。
(war-game):1: [要約] 攻撃者視点で最も危険な露出は〈1文〉
<file>:<line>: [攻撃シナリオ1] <タイトル>
ペルソナ: <外部攻撃者|認証済み悪意ユーザー|内部脅威者|自動化ボット>
攻撃手順: <step1 → step2 → step3>
影響: <データ漏洩|サービス停止|権限昇格|...>
防御ギャップ: <現在の防御で不足している点>
Fix: <最小限の防御策>
<file>:<line>: [攻撃シナリオ2] ...
src/api/routes/users.mjs:28: [攻撃シナリオ] IDOR によるユーザー情報の水平権限昇格
ペルソナ: 認証済み悪意ユーザー
攻撃手順: 自分のJWTで /api/users/:id の :id を他ユーザーIDに差し替え → レスポンスに他者のプロフィール情報
影響: 全ユーザーの個人情報漏洩
防御ギャップ: ルートハンドラ内でJWTのsubとリクエストの:idの一致を検証していない
Fix: ミドルウェアで req.user.id === params.id を検証、不一致は 403
src/api/routes/users.mjs:28: セキュリティに問題がありそう
(ペルソナなし、攻撃手順なし、具体性なし)