NL
Taal · dezelfde pagina NLNederlands/ai-en-automatisatie/ai-red-team-analist-skill-voor-claude/ ENEnglish (UK)nog niet vertaald ESEspañolnog niet vertaald We onthouden je keuze niet en sturen je nooit automatisch door.
~/skills/ai-red-team-analist[ok] geladen
INS.SKILL · GRATIS VOOR CLAUDE, OOK VOOR CODEX EN CURSOR

De AI Red Team Analist skill voor Claude

Je legt Claude je plan voor en hij houdt op met verdedigen. Vanaf dat moment valt hij aan, met de middelen die een echte tegenstander heeft: hij brengt minimaal drie tegenstanders in kaart met hun motief en aanvalsvectoren, legt de aannames onder je plan bloot, ook de aannames die je nooit hebt uitgesproken, scoort ze op waarschijnlijkheid keer impact tot een schadescore en levert per hoofdgevaar een verdediging die deze week uitvoerbaar is. Dat is red team denken: hard op het plan, nooit op de persoon, en niets verzinnen om de aanval sterker te laten klinken.

Download de skill Alle skills bekijken 7,3 KB · zip met SKILL.md · MIT-licentie · geen account nodig
$ installatie, regel voor regelFIG.00
~/.claude/skills
theseo ~ %
  inflating: ai-red-team-analist/SKILL.md
theseo ~ %
  ---
  name: ai-red-team-analist
  description: Valt een plan, lancering, pitch of grote beslissing aan vanuit het persp…
theseo ~ %
[ok] skill actief · 2.960 woorden instructie geladen

de regels hierboven komen uit de zip op deze pagina · SKILL.md is 18.760 bytes

~/skills/ai-red-team-analist/01-demonstratie[run]
Sectie 01 · De demonstratie

Plan in, aanval uit

reg. R.001

Dit is het voorbeeld dat in de SKILL.md zelf staat, hier verkort als sessie. Een softwarebouwer wil zijn eenmalige licentie omzetten in een abonnement en vraagt om een red team analyse voordat zijn klanten die vanzelf uitvoeren. Let op wat er met de concurrent gebeurt: die is niet aangeleverd, dus hij staat gemarkeerd als aanname.

FIG.01: De aanval op je eigen plan als terminal-sessie[#----] blad 1/5
~/plannen · claude + ai-red-team-analist
jij > hier is mijn lanceerplan, val het aan voordat mijn klanten dat doen
plan.txthet voorbeeld uit de SKILL.md Ik lanceer over zes weken een abonnement voor mijn boekhoudsoftware voor zzp'ers, 19 euro per maand. Nu is het een eenmalige aankoop van 149 euro. Bestaande klanten mogen hun licentie houden maar krijgen geen nieuwe functies meer. Ik heb ongeveer 1.800 bestaande klanten. Marketing loopt via mijn nieuwsbrief en LinkedIn. Ik ben alleen.
claude · rolwissel: vanaf hier wordt het plan aangevallen, niet verbeterd...
[1/6]doel en scope · mislukking gedefinieerd: binnen drie maanden minder terugkerende omzet dan de eenmalige verkoop opleverde, of publieke schade aan je naam bij zzp'ers
[2/6]tegenstanderskaart · drie tegenstanders: je eigen klanten (bekend), een concurrent (aanname, want niet aangeleverd) en jijzelf over zes maanden, als enige persoon in het bedrijf
[3/6]aannames blootleggen · tien beweringen onder het plan, waarvan vijf die je zelf nooit hebt uitgesproken, zoals: 19 euro per maand voelt goedkoper dan 149 euro eenmalig
[4/6]aanvalsvectoren · per tegenstander wat hij feitelijk doet, in welke stappen, en welke aanname hij daarmee onderuit haalt
[5/6]schadescore · per aanname waarschijnlijkheid keer impact, aflopend gesorteerd, de streep valt onder vier hoofdgevaren
[6/6]pre-mortem en verdediging · de mislukking teruggeschreven vanuit de toekomst, plus per hoofdgevaar een actie voor deze week
aanval.mdverkort, het volledige voorbeeld staat in de skill Vector A: een klant met bereik post een screenshot van je aankondiging met de tekst dat hij 149 euro heeft betaald voor niets. De reacties eronder worden het verhaal. Binnen twee dagen staat er een review op een vergelijkingssite. Hoofdgevaar: aanname 1, licentie bevriezen zonder ophef. Waarschijnlijkheid dat hij niet klopt 4, impact 4, schadescore 16. Verdediging deze week: bel of mail tien bestaande klanten en leg het plan voor voordat het openbaar is. Worden de eerste twee boos, dan is je aankondiging niet klaar. Uit de pre-mortem: de concurrent hoefde niets bijzonders te doen; hij hoefde alleen te bestaan op het moment dat 1.800 mensen opnieuw nadachten.
[######] 6/6 klaar · de gevaren liggen op tafel, de beslissing blijft van jou
6R.01 · fasen in elke analyse
3R.02 · tegenstanders minimaal in de kaart
12R.03 · aannames maximaal in de schadescore
0R.04 · euro, MIT-licentie, geen account
R.01 tot R.04 · eigenschappen van het skill-bestand, geen resultaten of gebruikscijfers.
$ cat 01-wat-de-skill-is.md
DOC.01

Wat de AI Red Team Analist is

De AI Red Team Analist is een gratis skill uit de bibliotheek van 100 skills die we vanuit AI en automatisatie beschikbaar stellen. Een skill is een instructiebestand, SKILL.md, dat een AI-assistent een vaste werkwijze meegeeft voor één taak; wat Claude skills precies zijn leggen we apart uit. Dit exemplaar is een bestand van 2.961 woorden dat Claude één ding leert: je plan aanvallen zoals een echte tegenstander dat zou doen, voordat die tegenstander de kans krijgt. Je downloadt de zip bovenaan deze pagina, zet hem in je Claude-omgeving, en vanaf dat moment verandert de vraag val mijn plan aan in een gestructureerde analyse van zes fasen.

Het probleem dat de skill oplost is een dubbele rol die bijna iedereen speelt. Wie een plan maakt, beoordeelt datzelfde plan, en die combinatie produceert voorspelbare blinde vlekken. Je zoekt informatie die je plan steunt en leest kritiek als ruis. Je team is enthousiast, dus tegenspreken kost sociaal geld en de twijfelaar zwijgt. En je ziet de paden naar succes scherp voor je, terwijl de paden eromheen buiten beeld blijven. Wat een red team analyse doet, is de tegenspraak organiseren die je omgeving je niet geeft: iemand die niet meedenkt maar tegendenkt, met een methode in plaats van een humeur.

Hij is geschreven voor iedereen die iets gaat doen dat geld, tijd of reputatie kost en moeilijk terug te draaien is. Een ondernemer die volgende maand lanceert en niet weet wat hij mist. Een team waarin iedereen enthousiast is, wat precies de reden is om nerveus te worden. Een investeerder die een businesscase leest die de maker zelf heeft beoordeeld. De frontmatter van het bestand somt die situaties letterlijk op als momenten waarop Claude de skill vanzelf moet oppakken.

Eén ding moet je vooraf weten: de skill levert gevaren, geen oordeel over jou. Hij valt het plan aan en laat de persoon met rust, en hij eindigt nooit met alleen bezwaren. Elk hoofdgevaar krijgt een verdediging die deze week uitvoerbaar is, zonder budget dat je niet hebt. Aanvallen is hier geen doel maar een methode om je verdediging op tijd te bouwen.

$ cat 02-waarom-je-eigen-review-faalt.md
DOC.02

Waarom je eigen review altijd te lief is

Vraag iemand om zijn eigen plan te beoordelen en je krijgt een verdediging met een paar beleefde kanttekeningen. Dat is geen karakterfout, het is hoe hoofden werken. De SKILL.md benoemt de drie mechanismen die elke zelfbeoordeling ondermijnen, en ze zijn alle drie goed gedocumenteerd in het vakgebied waar red teaming vandaan komt.

Bevestigingsdrang. Je hebt weken in het plan zitten, dus elk signaal dat het klopt voelt als informatie en elk signaal dat het wringt als een detail voor later. Wie zijn eigen aannames wil zien wankelen heeft iemand nodig die er geen belang bij heeft dat ze blijven staan. De Cognitieve Bias Detector skill is de bredere gereedschapskist voor dit soort denkfouten; de red team analist is de toegepaste versie voor één concreet plan.

Groepsdruk. Zodra een team enthousiast is, verandert kritiek van een bijdrage in een aanval op de stemming. De twijfelaar rekent dat sociaal af en zwijgt. Dat lost een red team op door de tegenspraak een formele rol te geven: het is niet je collega die moeilijk doet, het is de methode die vandaag aan het woord is. Wie die rolverdeling in teamverband wil draaien kan ook naar de Six Thinking Hats skill kijken, waar de zwarte hoed dezelfde functie heeft.

Planningsoptimisme. Je schat de route naar succes en ziet die route helder voor je. De paden eromheen, waar een klant boos wordt, een leverancier afhaakt of jijzelf uitvalt, komen in de schatting niet voor omdat je er niet naar kijkt. Daarom dwingt het bestand dat kijken af met een vaste tegenstanderskaart en een aannamelijst met verplichte omvang: acht tot twaalf, ook als de eerste vijf al pijn doen.

Het verschil tussen een gewone review en een red team analyse zie je het snelst in diff-vorm, met regels naar het voorbeeld van de skill:

~/skills/ai-red-team-analist/02-tegenstanderskaart[ok]
Sectie 02 · De tegenstanderskaart

De rollen die de skill aanneemt

reg. R.002

Een tegenstander is niet altijd een concurrent, en dat is misschien wel de nuttigste regel in het bestand. Minimaal drie partijen komen in kaart die er belang bij hebben dat jouw plan mislukt of die het zonder kwade wil kunnen breken, en per partij denkt hij vanuit drie vragen: wat is het motief, welk middel heeft hij, en hoe snel kan hij handelen. Dit zijn de perspectieven waar de SKILL.md aan laat denken.

FIG.02: Zeven perspectieven, drie vragen per rol[##---] blad 2/5
ROL 01 · DE CONCURRENT De partij die je overstapmoment ziet
MOTIEFjouw verandering is het enige moment waarop jouw klanten opnieuw nadenken over hun keuze
MIDDELeen campagne op jouw merknaam, een aanbod precies op jouw zwakke plek
TEMPOweken; hij heeft jouw aankondiging nodig als startsein
ROL 02 · DE KLANT MET BEREIK De stem die het verhaal bepaalt
MOTIEFhij voelt dat hem iets is afgenomen en heeft een publiek dat meeleest
MIDDELeen post met screenshot; de reacties eronder worden het verhaal
TEMPOuren; sneller dan elke reactie die je kunt voorbereiden
ROL 03 · DE TOEZICHTHOUDER De partij met regels en tijd
MOTIEFgeen wrok nodig; als jouw plan een regel raakt is handhaven gewoon zijn werk
MIDDELeen vragenbrief die je hele planning stil kan zetten
TEMPOmaanden, maar met een gezag waar je niet omheen kunt
ROL 04 · DE JOURNALIST De partij die het patroon zoekt
MOTIEFjouw geval past in een groter verhaal dat hij toch al wilde schrijven
MIDDELeen kritisch stuk waarin jouw woorden naast je daden staan
TEMPOdagen, zodra er een aanleiding is die deelbaar is
ROL 05 · DE EX-MEDEWERKER De partij die alles al weet
MOTIEFeen oude rekening, of simpelweg geen reden meer om je te sparen
MIDDELkennis van binnenuit die jouw verhaal kan tegenspreken
TEMPOonvoorspelbaar, en juist daarom een vaste vraag in de kaart
ROL 06 · DE LEVERANCIER De schakel met eigen belangen
MOTIEFzijn prioriteiten zijn de jouwe niet; jouw deadline is zijn dinsdagmiddag
MIDDELprijs, prioriteit, of simpelweg niet leveren op het verkeerde moment
TEMPOweken, precies in de fase waarin je hem het hardst nodig hebt
ROL 07 · JIJZELF OVER ZES MAANDEN De tegenstander die iedereen vergeet
MOTIEFgeen, maar het effect is hetzelfde: het plan rekent op een versie van jou met onbeperkte tijd en energie
MIDDELje eigen agenda, je ziekterisico, je vakantie, je motivatie na de eerste tegenvaller
TEMPOsluipend; dit gevaar toont zich pas als de verplichtingen komen die het plan heeft beloofd

# bij een persoonlijke beslissing zonder externe partijen vervangt de skill de kaart door jou zelf op verschillende momenten in de tijd

$ less ai-red-team-analist/SKILL.md # 2.961 woorden instructie
DOC.03

Wat er werkelijk in de SKILL.md staat

Een skill is zo goed als zijn instructies, dus die beschrijven we hier gewoon. Het bestand opent met een frontmatter die vastlegt wanneer Claude de skill moet oppakken. Niet alleen bij de letterlijke vragen als red team, val mijn plan aan of wees mijn advocaat van de duivel, maar ook bij verzuchtingen: ik ga volgende maand lanceren en ik weet niet wat ik mis, iedereen om me heen is enthousiast en dat maakt me nerveus, ik heb dit plan zelf gemaakt en zelf beoordeeld, ik wil dit eerst kapot laten schieten.

Wie zoiets tegen Claude zegt terwijl de skill is geladen, krijgt hem automatisch. De frontmatter sluit ook expliciet uit: geen plannen bedenken die er nog niet zijn, geen personen aanvallen, geen technische securitytests.

Daarna volgt de rolwissel, en die is hard geformuleerd: zodra de skill actief is verdedigt Claude het plan niet meer, hij valt het aan met de middelen die een echte tegenstander heeft. Dat zegt hij ook hardop tegen je, zodat je precies weet in welke stand het gesprek staat. Vervolgens voert hij zeven vaste handelingen uit: de rolwissel benoemen, minimaal drie tegenstanders in kaart brengen, de aannames onder het plan blootleggen inclusief de onuitgesproken aannames, acht tot twaalf aannames scoren op waarschijnlijkheid keer impact, per tegenstander concrete aanvalsvectoren beschrijven, een pre-mortem van enkele alinea's schrijven waarin het plan is mislukt, en per hoofdgevaar één defensieve actie leveren die deze week uitvoerbaar is.

Voordat er iets wordt aangevallen loopt de skill een verplichte inputchecklist na: het plan in de vorm waarin het nu bestaat, wat het moet opleveren en op welke termijn, wat het kost aan geld, tijd en aandacht en wat er onherstelbaar is, wie er last van heeft als dit slaagt, wat er al vastligt en wat nog kan wijzigen, de harde deadline, en wat je zelf het spannendst vindt. Die laatste vraag is de scherpste van het rijtje, want wat jij het spannendst vindt is meestal het punt waar je niet naar durft te kijken. Ontbreekt er iets, dan vraagt hij het in één ronde na en gaat hij daarna door met gemarkeerde aannames.

De output volgt altijd dezelfde zes fasen: doel en scope van de aanval, de tegenstanderskaart, de aannamelijst, de aanvalsvectoren, de schadescore en tot slot de pre-mortem met de verdediging. En er is een aparte beoordelingsmodus: geef je een bestaand plan, businesscase of risicoparagraaf mee, dan krijg je eerst een aannamedichtheid met citaten, een lijst van wat er niet in staat, een optimismecheck op tijdlijn, conversie en kosten, en een markering per onderdeel of een fout daar terug te draaien is. Onherstelbare stappen horen laat in het plan, niet vroeg. Daarna volgt alsnog de volledige analyse.

Wie doorvragen als losse vaardigheid wil trainen kan daarvoor bij de Socratische Methode skill terecht; wie zelf zo'n instructiebestand wil leren opbouwen vindt de volledige uitleg met template in zelf een SKILL.md schrijven.

Het bestand sluit af met schrijfregels die de toon bewaken, en één daarvan vat de hele skill samen: zeg het onaangename hardop, want een red team dat verzacht is nutteloos. Maar val het plan aan, nooit de persoon die het maakte.

~/skills/ai-red-team-analist/03-schadescore[ok]
Sectie 03 · De schadescore

Waarschijnlijkheid keer impact

reg. R.003

Tien aannames uit het voorbeeld in de SKILL.md, gescoord zoals de skill dat doet: per aanname de waarschijnlijkheid dat hij niet klopt op een schaal van 1 tot 5, de impact als hij niet klopt op dezelfde schaal, en het product van die twee als schadescore. De lijst wordt aflopend gesorteerd en onder de hoofdgevaren valt een streep. Alles boven de streep krijgt in fase zes een verdediging.

FIG.03: schadescore.tsv uit het voorbeeld[###--] blad 3/5
schadescore.tsvkans dat de aanname niet klopt × impact als hij niet klopt
AANNAMEKISCORESCHAAL 0 TOT 25
1 · licentie bevriezen geeft geen publieke ophef4416
6 · je kunt de supportlast alleen dragen4416
9 · overstappers zijn winst, geen uitgesmeerde omzet4312
8 · zes weken is genoeg voor betaal- en opzegflow3412
DE STREEP · HIERBOVEN KRIJGT ELKE AANNAME EEN VERDEDIGING
2 · zzp'ers willen maandelijks betalen voor dit product2510
3 · 19 euro per maand voelt goedkoper dan 149 eenmalig339
5 · geen concurrent grijpt het overstapmoment aan339
4 · nieuwsbrief en LinkedIn dragen de lancering339
7 · de software is stabiel genoeg om abonnees te houden248
10 · één aankondiging volstaat voor alle klantgroepen428
# de score is een sorteermiddel, geen voorspelling: hij bepaalt waar je het eerst naar kijkt, niet wat er gaat gebeuren
$ cat 04-bronnen-en-theorie.md # UFMCS, Hoffman, Klein, Heuer, Pherson
DOC.04

De theorie waarop de skill rust

Red teaming komt niet uit het bedrijfsleven maar uit de militaire en inlichtingenwereld, en de skill noemt zijn bronnen bij naam zodat je ze kunt nalezen. Het Amerikaanse leger richtte de University of Foreign Military and Cultural Studies op, het instituut waaraan het Red Team Handbook met gestructureerde technieken om het eigen plan tegen te spreken algemeen wordt toegeschreven. Bryce Hoffman vertaalde die methodiek naar het bedrijfsleven in zijn boek Red Teaming uit 2017. De kerngedachte is in beide werelden dezelfde: een organisatie die alleen haar eigen plan beoordeelt, ziet haar eigen blinde vlekken per definitie niet, dus organiseer je een aparte rol die betaald wordt om tegen te denken.

De pre-mortem komt van Gary Klein. Hij beschreef de techniek in Harvard Business Review in 2007: verplaats je naar een moment in de toekomst waarop het plan is mislukt en schrijf de geschiedenis van die mislukking. Het verschil met een gewone risicoanalyse zit in de zekerheid. Je vraagt niet of het mis kan gaan, je stelt vast dat het mis is gegaan en zoekt uit hoe, en dat haalt de rem van de beleefdheid af.

In deze skill is de pre-mortem onderdeel van fase zes; wie alleen die techniek wil, in zijn volledige vorm met faalcategorieën, vroegsignalen en kill criteria, gebruikt de aparte Pre-Mortem Analist skill. Gaat het je niet om de aanval maar om de aannames zelf, dan pelt de eerste principes denker je plan af tot wat aantoonbaar waar is.

De aannamecheck komt van Richards Heuer. Zijn Psychology of Intelligence Analysis uit 1999 beschrijft hoe analisten hun eigen aannames voor feiten aanzien, en de key assumptions check die hij later met Randolph Pherson uitwerkte in Structured Analytic Techniques is er het praktische antwoord op: schrijf elke aanname onder het plan op, ook de aannames die zo vanzelfsprekend lijken dat niemand ze uitspreekt, en toets per stuk hoe stevig hij is. Fase drie van deze skill is die techniek in werkvorm, inclusief de verplichting om onuitgesproken aannames apart te markeren. Wie wil zien hoe zo'n aanname in je hoofd ontstaat, van observatie naar conclusie, vindt dat stappenmodel in de Ladder of Inference skill.

De varianten komen uit hetzelfde vakgebied. In het bestand staan er vier die je erbij kunt halen: devil's advocate, waarbij één persoon systematisch de tegenpositie inneemt; Team A tegen Team B, waarbij twee groepen dezelfde informatie krijgen en apart tot een conclusie komen; analysis of competing hypotheses, waarbij je meerdere verklaringen naast elkaar zet en zoekt naar bewijs dat er een uitsluit; en de what if analyse, waarbij je een gebeurtenis als vaststaand aanneemt en terugredeneert naar wat daarvoor waar moest zijn. Welke vorm wanneer past staat verderop bij de grenzen.

Ook zonder de skill te installeren kun je met deze principes je eigen plan toetsen: benoem wie er belang bij heeft dat het mislukt, schrijf je aannames op als beweringen die waar of onwaar kunnen zijn, en behandel unaniem enthousiasme als een signaal om door te vragen in plaats van als bewijs.

~/skills/ai-red-team-analist/04-weigeringen[ok]
Sectie 04 · De grenzen

Wat de skill weigert

reg. R.004

De SKILL.md bevat een lijst van zeven dingen die de skill nooit doet, en juist bij een aanvalsrol is die lijst belangrijk. Aanvallen zonder grenzen levert niets op dan een botte bijl. In het gesprek pakken de regels zo uit: elke regel is een verzoek dat je zou kunnen doen, met de reactie die de skill volgens zijn eigen instructies geeft.

FIG.04: weigeringen.log[####-] blad 4/5
weigeringen.log7 vaste regels uit de SKILL.md
verzin er een concurrent bij, dat maakt de aanval spannenderGEWEIGERDGeen verzonnen cijfers, concurrentnamen, klantreacties of gebeurtenissen. Elke tegenstander die niet is aangeleverd staat gemarkeerd als aanname. Een verdediging tegen een verzonnen gevaar is weggegooide tijd.
zeg ook even wat je van mij als ondernemer vindtGEWEIGERDHard op het plan, nooit op de persoon. De aanval richt zich op aannames, vectoren en scores. Wie het plan maakte doet er voor de analyse niet toe.
noem alleen de risico's, oplossingen bedenk ik zelf welGEWEIGERDGeen risico zonder verdedigende actie die deze week kan. Een lijst gevaren zonder handelingsperspectief maakt je banger maar niet beter voorbereid. Elke actie komt zonder budget dat je niet hebt.
dus eigenlijk zeg je dat ik moet stoppen?GECORRIGEERDDe skill adviseert niet te stoppen, tenzij je er expliciet om vraagt. Hij levert de gevaren, gesorteerd op schadescore. De beslissing om door te gaan, aan te passen of te stoppen blijft van jou.
maak het wat milder, het hele team is zo enthousiastGEWEIGERDDe analyse wordt niet verzacht omdat de stemming goed is. Een red team dat verzacht is nutteloos, en juist unaniem enthousiasme was een van de redenen om deze skill te starten.
test ook even of je in het systeem van mijn concurrent kunt komenGEWEIGERDGeen technische securitytests, en geen advies over het aanvallen van systemen of netwerken. De skill valt plannen aan, geen software. Voor systeemveiligheid huur je een ethisch hacker in.
score 16, dus dit gaat zeker gebeuren?GECORRIGEERDEen schadescore is een sorteermiddel, geen voorspelling. Hij bepaalt waar je het eerst naar kijkt. De skill doet nooit alsof een getal van 1 tot 25 een kansberekening is.
$ unzip ai-red-team-analist-skill-voor-claude.zip -d ~/.claude/skills/
DOC.05

Installeren in Claude Code, Claude.ai of Codex

De zip bevat één map met daarin de SKILL.md. Installeren is een kwestie van het bestand op de juiste plek zetten, en die plek verschilt per omgeving. SKILL.md is sinds december 2025 een open standaard, en dezelfde skill werkt daardoor ook in Codex, Cursor en Gemini CLI. Je downloadt dus geen Claude-bestand maar een werkinstructie die elke moderne AI-assistent kan lezen.

CLAUDE CODE
  1. Pak de zip uit in ~/.claude/skills/ (of .claude/skills/ in je project).
  2. Claude herkent de skill daarna vanzelf zodra je vraagt om je plan aan te vallen of door te lichten.
  3. Direct aanroepen kan ook, met /ai-red-team-analist.
CLAUDE.AI
  1. Ga naar Customize en dan Skills.
  2. Upload de zip daar als skill.
  3. Of plak de inhoud van SKILL.md in de projectinstructies van een Project.
CODEX
  1. Open AGENTS.md in je repo.
  2. Plak de inhoud van SKILL.md erin, of zet SKILL.md er als los bestand naast en verwijs ernaar vanuit AGENTS.md.
  3. Codex leest dat bij elke sessie mee.

Daarna is het gebruik simpel: plak je plan en vraag om een aanval. Hoe completer je input, hoe scherper de vectoren; wat ontbreekt vraagt de skill in één ronde na. Ben je nieuw met skills, lees dan eerst wat Claude skills zijn en de installatiegids voor Claude, Codex en Cursor. De bredere uitleg over werken met AI vind je in de kennisbank.

$ cat 06-wanneer-wel-en-niet.md
DOC.06

Wanneer je hem wel en niet gebruikt

De volledige zes fasen zijn op hun sterkst bij lanceringen, grote investeringen en beslissingen die moeilijk terug te draaien zijn: precies de momenten waarop een gemiste blinde vlek het duurst is. Daarnaast kent hij lichtere vormen, en hij adviseert zelf wanneer welke past.

Is de tijd kort of het plan nog vroeg, dan draait hij alleen de pre-mortem: dat kost een kwartier en levert het meeste per minuut op. Is het plan technisch of financieel en doen tegenstanders er nauwelijks toe, zoals bij een interne systeemmigratie, dan volstaat de key assumptions check. Is er een team met twee kampen, dan is Team A tegen Team B de vorm: beide kampen krijgen dezelfde informatie en komen apart tot een conclusie. En is de vraag niet wat er mis kan gaan maar wat er nu al aan de hand is, bijvoorbeeld bij dalende verkoop met meerdere mogelijke oorzaken, dan schakelt hij naar analysis of competing hypotheses.

Er zijn ook situaties waarin je hem beter laat liggen. Plannen bedenken doet hij niet: er moet iets bestaan om aan te vallen, anders is er alleen een leeg vel en een mening. Hij valt geen personen aan, dus een conflict met een compagnon hoort hier niet thuis. En hij is nadrukkelijk geen technische securitytest: wie wil weten of zijn systemen veilig zijn heeft een ander vak nodig. Bij een persoonlijke beslissing zonder externe partijen slaat hij de tegenstanderskaart over en vervangt hij die door jou zelf op verschillende momenten in de tijd, want ook zonder concurrent kun je je eigen gevaarlijkste tegenstander zijn.

En de eerlijkste grens: een red team analyse maakt je plan niet goed, hij maakt het getoetst. Als de aanval weinig oplevert zegt dat iets over je voorbereiding, en als hij veel oplevert heb je nog steeds zelf de keuze wat je ermee doet. Hij beschermt je tegen blinde vlekken, niet tegen beslissingen die je met open ogen neemt. Moet je na de aanval nog bepalen welk soort beslissing dit eigenlijk is en welke aanpak erbij hoort, dan is de Cynefin Beslisser skill de logische volgende stap.

~/skills/ai-red-team-analist/05-upgrade-pad[ok]
Sectie 05 · Van skill naar medewerker

Zelf draaien of laten draaien

reg. R.005

Deze skill is de gratis doe-het-zelf-versie van analysewerk dat we ook als dienst leveren. Hij blijft compleet en zonder addertjes, maar besef wat een skill is: hij leert je AI hoe hij iets doet, terwijl elke nieuwe sessie leeg begint. Wat je krijgt is niet de motor en niet het geheugen. Jij prompt, jij levert elke keer opnieuw je plannen en je context aan, jij controleert. Wie dat anders wil, heeft twee vervolgstappen: de motor uit handen geven, of het geheugen regelen.

$ cat van-skill-naar-medewerker.mddrie treden, zelfde werk
upgrade-pad.shgratis · medewerker · brein
TREDE 1 · GRATIS
waar je nu bent
De skill: jij bent de motor Je draait de AI Red Team Analist zelf in Claude, Codex of Cursor. Kost niets, werkt vandaag, en je houdt het volledig in eigen hand: geen proefperiode, geen afgeschermde onderdelen. De grens is je eigen discipline: de aanval gebeurt alleen wanneer jij eraan denkt hem te vragen, en meestal is dat na de beslissing in plaats van ervoor. $ claude --skill ai-red-team-analist · 0 euro · jij prompt, jij controleert
TREDE 2 · DIENST
rol op maat
Een rol op maat: de aanval als vast onderdeel Een red team los inhuren op een plan is geen dienst die wij kant en klaar hebben staan. De drie rollen die we kant en klaar inrichten zijn de Offertemedewerker (binnenkomende aanvragen sorteren en conceptoffertes klaarzetten), de Salesmedewerker (prospect-research en outreach-concepten) en de Rapportagemedewerker (samenvattingen en week- en maandrapportages uit je eigen data). Dit werk zit daar niet bij, dus dit wordt een rol op maat via Mansotti, de onderneming waarvan TheSEO de handelsnaam is. Wat zo'n rol wel kan is elk plan dat langskomt automatisch een tegenlezing geven, de aannames op een rij zetten en de verdedigingen uit eerdere rondes erbij halen. Zinvol wordt dat pas als er structureel plannen langskomen die het waard zijn om aan te vallen. De controle blijft bij jou, want output blijft concept tot een mens akkoord geeft. Lees wat een AI-medewerker is en doet. rol op maat, vanaf 950 euro per maand · mens geeft akkoord, altijd
TREDE 3 · BREIN
alles uit een bron
Jarvis: al je AI's werken vanuit dezelfde bedrijfskennis De skill leert de AI, het brein is waar het geheugen leeft. Wil je dat al je AI's vanuit dezelfde bedrijfskennis werken: dat is Jarvis, het organisatiebrein. Het verbindt ChatGPT, Claude, Codex en je mensen met dezelfde projecten, kernkennis en beslissingen, zodat je volgende AI-sessie niet opnieuw begint. Juist voor een red team telt dat: een aanval is zo goed als de context, en een brein dat je markt, je klanten en je eerdere beslissingen kent hoeft die niet elke sessie opnieuw aangeleverd te krijgen. Wat dat concreet oplevert, van de plannen tot je eerste week, lees je bij Jarvis zelf. instap Brain Start: 9 euro per maand incl. btw · betaal voor je brein, niet per AI-vraag
# geen reclametruc: trede 1 blijft gratis en volledig. De volgende treden zijn er voor wie dit werk uit handen wil geven.
~/skills/ai-red-team-analist/06-jarvis[ok]
Sectie 06 · Het brein

Wat Jarvis concreet oplevert

reg. R.006

Trede 3 verdient meer dan een alinea, want dit is het verschil tussen een slimme chat en een systeem waar je op kunt bouwen. Jarvis is het organisatiebrein: het onthoudt wat je AI's moeten weten, verdeelt het werk en houdt bij wat er gebeurde. Je merkt het als eerste bij de start van een nieuwe sessie.

FIG.05: Wat een sessie terugkrijgt uit het brein[#####] blad 5/5
jarvis · organisatiebrein● sync
$jarvis recall "lancering-review" # schematisch voorbeeld
[kern]elke lancering krijgt eerst een red team ronde · toon: hard op het plan, nooit op de persoon
[kern]tegenstanderskaart per markt bewaard · niet aangeleverde tegenstanders altijd markeren als aanname
[taak]red team analyse lanceerplan Q4 · concept klaar · wacht op menselijk akkoord
[besluit]verdediging zonder eigenaar en dag gaat het rapport niet in: vastgelegd na review, door een mens goedgekeurd
[log]vorige sessie: claude bouwde de aannamelijst, mens schrapte er twee en scherpte de scope aan, resultaat opgeslagen
[ok]context geladen · deze sessie begint niet leeg
zo loopt elke opdracht door het brein: vastgelegdcontext bepaaldgedelegeerdmens akkoordopgeslagen · het volledige spoor staat op jarvis/werking
context.behouden Je volgende sessie begint niet opnieuw Vandaag leg je uit hoe jouw markt en je plan in elkaar zitten, en morgen weet een losse chat daar niets meer van. Met Jarvis start elke sessie met dezelfde projecten, kernkennis en eerdere beslissingen, zoals in FIG.05: eerst recall, dan pas aanvallen.
ai.verbonden ChatGPT, Claude en Codex, een bron Elke aangesloten AI werkt vanuit dezelfde kernkennis en afspraken. Wat je in de ene tool vastlegt en goedkeurt, gebruikt de andere ook. Je legt niets drie keer uit en er ontstaan geen drie waarheden naast elkaar.
taken.volgen Taken ingepland, gevolgd, klaar gemeld Een opdracht wordt vastgelegd met doel en deadline, opgepakt door de juiste agent en klaar gemeld met het resultaat erbij. Je ziet op elk moment wat er loopt, wat wacht en wat af is.
alles.gelogd Alles gelogd en in te zien Iedere stap laat een controleerbaar spoor na: wie vroeg wat, welke bronnen zijn gebruikt, welke agent eraan werkte en wie akkoord gaf. Niet omdat het moet, maar omdat je anders niet kunt controleren wat er namens jou gebeurde.
mens.akkoord Niets naar buiten zonder akkoord AI bereidt voor, een mens beslist. Output blijft concept tot iemand het goedkeurt, en alleen goedgekeurde kennis komt terug in het brein. Die grens geldt overal in het systeem, ook voor werk dat een agent volledig zelf heeft voorbereid.
brein.geisoleerd Klantbrein geïsoleerd Werk je voor meerdere klanten, dan blijft de kennis per klant strikt gescheiden. Wat je voor de een leert, lekt niet in het werk voor de ander.
# HET EERLIJKE BEWIJS · GEEN DEMO

Wij draaien zelf al maanden op dit systeem. Elke agent-sessie, elke taak en elke beslissing wordt erin gelogd en is terug te lezen. Een nieuwe sessie begint daardoor niet blanco: hij haalt eerst de vastgelegde besluiten, de lopende projecten en de laatste wijzigingen op, en werkt verder waar de vorige stopte. We beschrijven dus geen belofte maar de werkwijze waar we zelf dagelijks in werken.

$ cat prijzen.mdbetaal voor je brein, niet per AI-vraag
Brain Start €9 /mnd incl. btw 1 organisatiebrein · 1 gebruiker · 1 AI-medewerker
Brain Solo €29 /mnd incl. btw 1 organisatiebrein · 1 gebruiker · 3 AI-medewerkers
Brain Team €99 /mnd incl. btw 1 organisatiebrein · 5 gebruikers · 10 AI-medewerkers
Brain Business €249 /mnd incl. btw 3 organisatiebreinen · 20 gebruikers · 50 AI-medewerkers

Bekijk de vier plannen op jarvis/prijzen. Via de wachtlijst geef je alleen vrijblijvend je voorkeursplan door. Dat maakt nog geen account, bestelling of betalingsplicht. Zakelijk maatwerk bespreken we eerst.

~/skills/ai-red-team-analist/07-verwante-skills[ok]
Sectie 07 · De tegenspraak-keten

De skills eromheen

reg. R.007

Losstaand is een red team analyse van weinig waarde: er gaat een beslissing aan vooraf en er komt bijsturing achteraan. Deze skills uit dezelfde bibliotheek pakken elk een ander stuk van die keten.

$ claude --interactief # zeven vragen, zeven antwoorden
DOC.07 · FAQ

Veelgestelde vragen

Wat kost de AI Red Team Analist skill?

Niets. De skill is gratis, valt onder de MIT-licentie en je hoeft geen account aan te maken en geen e-mailadres achter te laten. Je downloadt een zip van 7,3 KB met daarin een map en een enkel bestand, SKILL.md, en dat is de complete skill. Er is geen betaalde versie en er komt geen verkoopmail achteraan.

Werkt deze skill ook in Codex, Cursor of Gemini CLI?

Ja. SKILL.md is sinds december 2025 een open standaard, en hetzelfde bestand werkt daardoor ook in Codex, Cursor, Gemini CLI en andere tools die de standaard volgen. In Codex pak je de zip uit in .agents/skills/ in je project, of in ~/.agents/skills/ voor al je projecten; Codex ondersteunt SKILL.md sinds de open standaard van december 2025 rechtstreeks. De inhoud van SKILL.md in je AGENTS.md zetten kan ook nog steeds. De instructies zelf zijn gewoon leesbare tekst, dus een AI-assistent die instructiebestanden accepteert kan ermee overweg.

Wat is het verschil tussen een red team analyse en een pre-mortem?

Een pre-mortem is een enkele techniek: je verplaatst je naar een moment waarop het plan is mislukt en redeneert terug. Een red team analyse is breder. De pre-mortem zit erin als onderdeel van fase zes, maar daarvoor bouwt de skill eerst een tegenstanderskaart, legt hij de aannames onder je plan bloot en beschrijft hij per tegenstander concrete aanvalsvectoren. Wil je alleen die ene techniek, dan is er een aparte Pre-Mortem Analist skill. De red team analyse gebruik je als je ook wilt weten wie er belang bij heeft dat jouw plan mislukt, en wat die partij daar feitelijk voor doet.

Verzint de skill concurrenten of cijfers om de aanval sterker te maken?

Nee. Dat is een harde regel in het bestand: geen verzonnen cijfers, concurrentnamen, klantreacties of gebeurtenissen. Voert de skill een tegenstander op die jij niet hebt aangeleverd, zoals een concurrent met een vergelijkbaar product, dan staat daar expliciet bij dat het een aanname is. De aanval moet hard zijn, niet verzonnen, want een verdediging tegen een verzonnen gevaar is weggegooide tijd.

Is dit hetzelfde als een technische securitytest of pentest?

Nee. De skill valt plannen aan, geen systemen. Hij voert geen technische securitytests uit en adviseert ook niet over het aanvallen van netwerken of software; dat staat letterlijk in zijn weigeringen. Wil je weten of je server bestand is tegen een aanval, dan huur je een ethisch hacker in. Wil je weten of je lancering bestand is tegen een boze klant, een concurrent en je eigen optimisme, dan gebruik je deze skill.

Zegt de skill ook of ik met mijn plan moet stoppen?

Alleen als je daar expliciet om vraagt. De skill levert de gevaren, gesorteerd op schadescore, en per hoofdgevaar een verdediging; de beslissing om door te gaan, aan te passen of te stoppen blijft van jou. Die grens staat in het bestand zelf, samen met de regel dat een schadescore een sorteermiddel is en geen voorspelling.

Wat heeft de skill van mij nodig om te kunnen werken?

Je plan in de vorm waarin het nu bestaat, wat het moet opleveren en op welke termijn, wat het kost aan geld, tijd en aandacht, wie er last van heeft als het slaagt, wat er al vastligt en wat nog kan wijzigen, de harde deadline en wat je zelf het spannendst vindt. Dat laatste is geen bijzaak: wat jij het spannendst vindt, is meestal het punt waar je niet naar durft te kijken. Ontbreekt er iets, dan vraagt de skill het in een enkele ronde na en gaat hij daarna door met gemarkeerde aannames.

$ cat 08-en-nu.md
DOC.08

Val ook je zichtbaarheid eens aan

Een red team analyse werkt op elk plan, dus ook op de aanname dat klanten je wel weten te vinden. Toets je die aanname liever met echte data dan met een onderbuikgevoel, dan laat de gratis SEO scan in enkele seconden zien waar je site staat. En wil je doorpraten over wat AI verder voor je bedrijf kan doen, van losse skills tot volledige automatisering, dan doen we dat gewoon in een gesprek.

Sectie 08 · Volgende stap24/7 bereikbaar
Plan een gesprek
$ whoami
Gianluca, oprichter
Geschreven door GianlucaOprichter. Bouwt sinds 2017 aan vindbaarheid voor Nederlandse bedrijven, in Google en in AI-antwoorden. Meer over het instituut.