{"slug":"utkusen-sast-rce","source_name":"utkusen/sast-rce","name":"Utkusen/Sast Rce","description":"Detect Remote Code Execution (RCE) vulnerabilities in a codebase using a three-phase approach: recon (find dangerous execution sinks), batched verify (trace user input to sinks in parallel subagents, 3 sinks each), and merge (consolidate batch results). Covers OS command injection, eval-like sinks, and unsafe deserialization. Requires sast/architecture.md (run sast-analysis first). Outputs findings to sast/rce-results.md. Use when asked to find RCE, command injection, or unsafe deserialization b","version":1,"lift":{"pass_rate_delta_pts":0,"pass_rate_pct":68.2,"total_cases":22,"passed_cases":15,"tokens_delta_pct":512.5,"turns_delta_pct":0,"verdict":"mixed","benchmark_model":"gemini-3.6-flash","grading_method":"judged","completed_at":"2026-08-14T01:08:12.702305+00:00"},"skill_score":null,"benchmark_models":[{"model":"gemini-3.6-flash","headline":true,"delta_pts":0,"with_pass_pct":50,"without_pass_pct":50,"tokens_delta_pct":512.5,"turns_delta_pct":0,"total_cases":22,"cases_aggregated":21,"verdict":"mixed","never_hurt":false,"completed_at":"2026-08-14T01:08:12.702305+00:00","run_id":"f0767f6c-4844-497d-a4bb-7d74a88754f2","version_number":1,"is_latest_version":true,"gate":null}],"trust":{"skill_safety":"passed","safety_status":"clean","intent_verdict":"safe","content_status":"clean","indexable":true},"license":"MIT","install_count":0,"manifest_hash":"1dd88c7657ddc52959ba9af7bfa486716726c34ef1de8d883ed8ef27b5645c74","raw_url":"https://app.decimal.ai/s/utkusen-sast-rce/SKILL.md","scorecard_url":"https://app.decimal.ai/skills/utkusen-sast-rce"}