vigolium

57 mods across 2 repositories, 138 stars between them.

vigolium/piolium

Agent

Phase 2 per-patch bypass analysis agent that receives a security patch diff and tests bypass hypotheses including alternate entry points, config-gated checks, default-state gaps, parser differentials, and missing normalization.

129 1mo ago A 46 tokens original MIT

poc-builder

26

vigolium/piolium

Agent

Phase 11a per-finding PoC construction agent that builds realistic, minimized exploit scripts for confirmed vulnerabilities, provisions real environments for Critical and High findings, captures execution evidence, and writes PoC metadata back to the finding draft. Does NOT author the disclosure-ready report.md — that…

129 1mo ago A 71 tokens original MIT

poc-executor

27

vigolium/piolium

Agent

Confirmation phase V4 PoC execution agent that runs existing PoC scripts from piolium/findings/ against the live application environment or a remote target, adapts connection details, captures execution evidence, and updates finding confirmation status.

129 1mo ago B 50 tokens original MIT

probe-strategist

28

vigolium/piolium

Agent

Probe Strategist — coordinator for a Deep Probe team. Reads the Knowledge Base, maps the attack surface and Layer Trust Chain, authors the Code Anatomy inline, runs backward-reasoner + contradiction-reasoner in parallel, performs Cross-Pollination, dispatches evidence-harvester (which also owns causal challenge), and…

129 1mo ago A 91 tokens original MIT

report-assembler

29

vigolium/piolium

Agent

Phase 13 final report compilation agent that collects all confirmed findings from piolium/findings/ directories, reads adversarial consensus documents and debate transcripts, produces the consolidated pentest-style piolium/final-audit-report.md, and runs all consistency checks.

129 1mo ago A 55 tokens original MIT

spec-gap-analyst

30

vigolium/piolium

Agent

Phase 9 RFC, specification, and framework-contract compliance analysis agent that identifies gaps between documented or implicit platform requirements and codebase implementation, focusing on parsing, normalization, canonicalization, state-machine compliance, middleware semantics, and hidden control channels.

129 1mo ago A 53 tokens original MIT

vigolium/piolium

Agent

Phase 7 state-machine, concurrency, and business-logic audit agent that identifies state-holding entities (status/lifecycle columns, financial balances, idempotency stores) and concurrency primitives, then systematically hunts for TOCTOU, transaction-isolation bugs, state-ordering violations, idempotency failures…

129 1mo ago A 99 tokens original MIT

static-analyzer

32

vigolium/piolium

Agent

Phase 4 SAST orchestration agent that runs Sub-step 4.1 structural extraction, CodeQL security suites, Semgrep with Pro engine, generates custom rules from Phase 3 DFD/CFD blind spots and library attack patterns, manages SAST concurrency, classifies each candidate finding for security relevance (inline enrichment)…

129 1mo ago B 82 tokens original MIT

test-mapper

33

vigolium/piolium

Agent

Confirmation phase V5 test-based verification agent that maps unconfirmed findings to existing test files, generates minimal reproducer tests targeting each vulnerability, executes them in isolation within piolium/findings/ /, and updates confirmation status.

129 1mo ago C 49 tokens original MIT

variant-hunter

34

vigolium/piolium

Agent

Phase 12 per-finding variant analysis agent that takes a confirmed vulnerability and searches for structural variants using the attack pattern registry's detection signatures, CodeQL on-demand queries, DFD/CFD slice analysis including Phase 10 Addendum discoveries, and chamber variant candidates.

129 1mo ago A 57 tokens original MIT

variant-scout

35

vigolium/piolium

Agent

Phase 10 Review Chamber concurrent variant hunter that monitors debate transcripts for confirmed vulnerability patterns and immediately searches for structural variants in sibling components, alternate transports, and adjacent enforcement paths, front-loading Phase 12 variant analysis while chamber context is hot.

129 1mo ago A 50 tokens original MIT

wave-verifier

36

vigolium/piolium

Agent

Cross-agent reinvest verifier. Independently re-verifies a single CRITICAL or HIGH finding under a different agent platform / model than the one that originally produced it. Reads the finding's prior wave verdicts (if any), restates the claim from the report alone, traces from source independently, and emits CONFIRMED…

129 1mo ago A 97 tokens original MIT

vigolium/piolium

Skill Claude CodeCodex

Audits GitHub Actions workflows for security vulnerabilities in AI agent integrations including Claude Code Action, Gemini CLI, OpenAI Codex, and GitHub AI Inference. Detects attack vectors where attacker-controlled input reaches AI agents running in CI/CD pipelines, including env var intermediary patterns, direct…

129 1mo ago A 105 tokens copy · 88% MIT

audit

38

vigolium/piolium

Skill Claude CodeCodex

Use when running a full security audit of an arbitrary source code repository, especially large, complex, multi-component, distributed, or non-standard architectures. Defines a 10-phase security audit methodology combining advisory intelligence, patch bypass analysis, knowledge base construction, baseline and custom…

129 1mo ago B 135 tokens original MIT

code-reviewer

39

vigolium/piolium

Skill Claude CodeCodex

Use this skill to review code. It supports both local changes (staged or working tree) and remote Pull Requests (by ID or URL). It focuses on correctness, maintainability, and adherence to project standards.

129 1mo ago A 47 tokens copy · 100% MIT

codeql

40

vigolium/piolium

Skill Claude CodeCodex

Scans a codebase for security vulnerabilities using CodeQL's interprocedural data flow and taint tracking analysis. Triggers on "run codeql", "codeql scan", "codeql analysis", "build codeql database", or "find vulnerabilities with codeql". Supports "run all" (security-and-quality suite) and "important only"…

129 1mo ago A 98 tokens copy · 92% MIT

differential-review

41

vigolium/piolium

Skill Claude CodeCodex

Performs security-focused differential review of code changes (PRs, commits, diffs). Adapts analysis depth to codebase size, uses git history for context, calculates blast radius, checks test coverage, and generates comprehensive markdown reports. Automatically detects and prevents security regressions.

129 1mo ago A 61 tokens copy · 94% MIT

fp-check

42

vigolium/piolium

Skill Claude CodeCodex

Systematically verifies suspected security bugs to eliminate false positives. Produces TRUE POSITIVE or FALSE POSITIVE verdicts with documented evidence for each bug.

129 1mo ago A 32 tokens copy · 86% MIT

insecure-defaults

43

vigolium/piolium

Skill Claude CodeCodex

Detects fail-open insecure defaults (hardcoded secrets, weak auth, permissive security) that allow apps to run insecurely in production. Use when auditing security, reviewing config management, or analyzing environment variable handling.

129 1mo ago A 48 tokens copy · 89% MIT

last30days

44

vigolium/piolium

Skill Claude CodeCodex

Researches a topic from the last 30 days on Reddit, X, and the web. Surfaces real community discussions with engagement metrics and synthesizes findings into actionable insights. Use when the user wants to know what people are saying about a topic right now.

129 1mo ago A 56 tokens copy · 86% MIT

sarif-parsing

45

vigolium/piolium

Skill Claude CodeCodex

Parses and processes SARIF files from static analysis tools like CodeQL, Semgrep, or other scanners. Triggers on "parse sarif", "read scan results", "aggregate findings", "deduplicate alerts", or "process sarif output". Handles filtering, deduplication, format conversion, and CI/CD integration of SARIF data. Does NOT…

129 1mo ago A 91 tokens copy · 94% MIT

vigolium/piolium

Skill Claude CodeCodex

Repository-grounded threat modeling that enumerates trust boundaries, assets, attacker capabilities, abuse paths, and mitigations, and writes a concise Markdown threat model. Trigger only when the user explicitly asks to threat model a codebase or path, enumerate threats/abuse paths, or perform AppSec threat modeling.…

129 1mo ago A 82 tokens copy · 100% MIT

vigolium/piolium

Skill Claude CodeCodex

Creates custom Semgrep rules for detecting security vulnerabilities, bug patterns, and code patterns. Use when writing Semgrep rules or building custom static analysis detections.

129 1mo ago A 37 tokens copy · 91% MIT

vigolium/piolium

Skill Claude CodeCodex

Creates language variants of existing Semgrep rules. Use when porting a Semgrep rule to specified target languages. Takes an existing rule and target languages as input, produces independent rule+test directories for each language.

129 1mo ago A 50 tokens copy · 94% MIT