Back to skills
SKILL.md
Deep Research
ASecurity用 Codex CLI 子任务完成多来源深度调研并综合成带出处的报告。用于确实需要分头取证的研究,不用于单次查证或已给定材料的总结。
- 244 stars
- 0 votes
- 0 copies
- 2 views
- Added September 6, 2026
Works with
Security analysis
100/100Pro scans all 5 files and shows the line behind each finding
npx -y skills add feiskyer/codex-settings --skill deep-research --agent claude-codeAre you the author of Deep Research?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/feiskyer-deep-research-codex-settings)---
name: deep-research
description: 用 Codex CLI 子任务完成多来源深度调研并综合成带出处的报告。用于确实需要分头取证的研究,不用于单次查证或已给定材料的总结。
---
# Deep Research
主控负责界定问题、拆分、核验与综合;子任务负责互不重叠的采集或局部分析。完成标准是用户需要的报告和证据覆盖,不是子进程退出或材料聚合成功。
## 核心约束
1. 保持用户当前模型和推理配置,不传 `--model`,不覆盖无关配置。
2. 子进程默认使用 `workspace-write`;只有确实需要 shell 网络访问时才启用 runner 的 `--network`。
3. 先检查当前会话可用的 Skills、连接器和 MCP,再按来源适配能力;不要假设固定服务或工具名存在。
4. 不使用 `--dangerously-bypass-approvals-and-sandbox`。
5. 所有运行产物写入独立的 `.research/<name>/` 目录。
6. 只在委派已获授权时启动子任务。执行前简述拆分与成本;超出已有预算、访问范围或权限时再征求同意,不因正常使用已授权的研究来源重复暂停。
## 按需加载
准备运行子任务时读 [references/runner.md](references/runner.md),其中包含目录、manifest、命令与恢复约束。两个脚本均只依赖 Python 标准库;`--help` 给出参数真源。
## Workflow
1. 从用户请求中提取目标、时间范围、来源边界和交付格式,只追问会改变研究结论或执行范围的缺口。用代表性真实样本校准拆分,复用已有材料。
2. 为每个子任务明确问题、输入、允许访问的范围、输出和证据要求。要求结论旁附来源,无法确认的内容说明缺口。将采集材料保存在运行目录内,避免重复抓取。
3. 选择与任务成本相称的并发和超时,陌生或高成本批次先小规模验证。主控同步推进非重叠工作,不重复子任务正在做的采集。
4. 检查 `results.json`、子报告和关键原始来源。失败、空输出、缺失引用或未覆盖的问题仍是未完成;按 runner 参考中的恢复约束有限重试,不重跑已验证成功的任务。缺少权限或需要扩大范围时停止相应操作并说明阻塞。
5. 使用 `aggregate.py` 整理内部材料,再综合为 `polished_report.md`(用户指定位置优先)。消除重复、核对关键数据、区分来源冲突和证据强弱;`aggregated_raw.md` 不是成品。
交付报告绝对路径、关键结论和剩余缺口,说明实际使用的权限例外。必要证据仍缺失时,报告已完成范围、具体阻塞及恢复条件,不把部分材料称为完整报告;不要发送内部 Prompt 或调度日志充当成品。
Files in this skill
- SKILL.md
- agents/openai.yaml
- scripts/aggregate.py
- scripts/run_children.py
- tests/test_deep_research_scripts.py
Attribution
Comments
Loading comments…