community-automations/security-auditor

DevOps & Kode

PublicClaude-subagent

Sikkerhedsrevisor

Sikkerhedsscannere producerer en lang liste én gang og bliver så ignoreret, fordi ingen har tid til at skille signal fra støj. Den her auditor kører ugentligt og handler på det, den finder.

sonnet1 ugeTrivyCheckovGitHubSlack
ClaudeClaude
ROI for
README.md

Hvorfor denne subagent

Sikkerhedsscannere producerer en lang liste én gang og bliver så ignoreret, fordi ingen har tid til at skille signal fra støj. Den her auditor kører ugentligt og handler på det, den finder.

Den scanner afhængigheder og infrastrukturkode, rangerer fund efter alvorlighed og reel udnyttelighed og udarbejder et fix til hvert højt prioriteret problem. Du får prioriterede pull requests og en kort opsummering af, hvad der kræver godkendelse, så backloggen skrumper i stedet for at vokse til en rapport, ingen læser.

Sådan kører den

    • Read

      Used at step 01 to kick off the pipeline.

    • Write

      Used at step 01 to kick off the pipeline.

    • WebFetch

      Used at step 01 to kick off the pipeline.

    • WebSearch

      Used at step 01 to kick off the pipeline.

Eksempel på output

json
// Sample output
// (generated when the pipeline finishes)

Given weekly SCA and IaC scan results, return a ranked findings list with a drafted fix PR for each high-priority issue and a sign-off summary.

Unlock the rest

The full agent definition, install snippet, and starter task are gated for community members.

Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.