Очень недооценённый репозиторий для defensive security.
Идея простая: Claude проходит полный цикл работы с уязвимостью:
* threat model
* поиск подозрительных мест
* проверка
* triage
* отчёт
* патч
Внутри есть Claude Code skills вроде
/vuln-scan, /triage и /patch, которые можно запускать интерактивно.Есть и автономный harness: можно настроить цель, ограничения и дать агенту самому пройти цикл анализа.
https://github.com/anthropics/defending-code-reference-harness
