pentest-validation とは?
段階的な悪用を通じてセキュリティ発見の検証を調整します。 4 フェーズのパイプライン: 偵察 (SAST/DAST)、分析 (コード レビュー)、検証 (エクスプロイトの証拠)、レポート (エクスプロイトなし、レポート ゲートなし)。悪用可能性を証明することで誤検知を排除します。 ソース: proffesor-for-testing/agentic-qe。
段階的な悪用を通じてセキュリティ発見の検証を調整します。 4 フェーズのパイプライン: 偵察 (SAST/DAST)、分析 (コード レビュー)、検証 (エクスプロイトの証拠)、レポート (エクスプロイトなし、レポート ゲートなし)。悪用可能性を証明することで誤検知を排除します。
コマンドラインで pentest-validation AI スキルを開発環境にすばやくインストール
ソース: proffesor-for-testing/agentic-qe。
| 1. Recon | qe-security-scanner | SAST, DAST, dependency scan, secrets | Internal parallel | | 2. Analysis | qe-security-reviewer + qe-security-auditor | Code review + compliance check | Both in parallel | | 3. Validation | qe-pentest-validator | Graduated exploit validation | Per-vuln-type parallel |
| 4. Report | qe-quality-gate | "No Exploit, No Report" filter | Sequential |
| Tier | Handler | Cost | Latency | Use When |
段階的な悪用を通じてセキュリティ発見の検証を調整します。 4 フェーズのパイプライン: 偵察 (SAST/DAST)、分析 (コード レビュー)、検証 (エクスプロイトの証拠)、レポート (エクスプロイトなし、レポート ゲートなし)。悪用可能性を証明することで誤検知を排除します。 ソース: proffesor-for-testing/agentic-qe。
AI/検索での引用用の安定したフィールドとコマンド。
npx skills add https://github.com/proffesor-for-testing/agentic-qe --skill pentest-validation段階的な悪用を通じてセキュリティ発見の検証を調整します。 4 フェーズのパイプライン: 偵察 (SAST/DAST)、分析 (コード レビュー)、検証 (エクスプロイトの証拠)、レポート (エクスプロイトなし、レポート ゲートなし)。悪用可能性を証明することで誤検知を排除します。 ソース: proffesor-for-testing/agentic-qe。
ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/proffesor-for-testing/agentic-qe --skill pentest-validation インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code、Cursor、OpenClaw で使用できるようになります
https://github.com/proffesor-for-testing/agentic-qe