En rigtig sikkerhedsrevision betyder fire forskellige værktøjer, fire sæt output og en person, der forsøger at få dem til at stemme overens i hånden. Denne squad kører alle fire på én gang og rapporterer som én.
sonnet1 ugeSemgrepOWASP ZAPCheckovTrivy
Claude
92ROI
78Scale
$4.6k92Saved
ROI for
README.md
Hvorfor denne subagent
En rigtig sikkerhedsrevision betyder fire forskellige værktøjer, fire sæt output og en person, der forsøger at få dem til at stemme overens i hånden. Denne squad kører alle fire på én gang og rapporterer som én.
Den ledende agent fordeler SAST-, DAST-, infrastruktur- og forsyningskædescanninger parallelt og fletter derefter resultaterne sammen. Du får én enkelt prioriteret rapport med dubletter fjernet og reproduktionsnoter, i stedet for fire faner med modstridende fund.
Sådan kører den
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Hver worker kører sin scan parallelt: kildeanalyse, live-probing, infra-konfigurationsgennemgang og dependencies CVEs.
pending
Fund deduplikeres og scores efter sværhedsgrad og udnyttelighed på tværs af alle fire streams.
pending
Lead-agenten sammensætter én rangeret rapport med reproduktionsnoter og åbner issues for high-severity-items.
pending
Eksempel på output
json
// Sample output
// (generated when the pipeline finishes)
As the lead agent, run SAST, DAST, IaC, and supply-chain sub-agents in parallel, then merge their findings into a single deduplicated report ranked by severity with reproduction steps.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.