DevOps & Code

PublicClaude-Subagent

Audit-Squad

Ein echtes Security-Audit bedeutet vier verschiedene Tools, vier Ausgaben und einen Menschen, der versucht, sie von Hand zusammenzubringen. Dieser Squad führt alle vier auf einmal aus und berichtet als eines.

sonnet1 WocheSemgrepOWASP ZAPCheckovTrivy
ClaudeClaude
ROI for
README.md

Warum dieser Subagent

Ein echtes Security-Audit bedeutet vier verschiedene Tools, vier Ausgaben und einen Menschen, der versucht, sie von Hand zusammenzubringen. Dieser Squad führt alle vier auf einmal aus und berichtet als eines.

Der Lead-Agent fächert SAST, DAST, Infrastruktur und Supply-Chain-Scans parallel auf und führt die Ergebnisse dann zusammen. Sie bekommen einen einzigen priorisierten Bericht mit entfernten Duplikaten und Reproduktionsnotizen, statt vier Tabs voll widersprüchlicher Befunde.

So läuft er

    • Read

      Used at step 01 to kick off the pipeline.

    • Write

      Used at step 01 to kick off the pipeline.

    • WebFetch

      Used at step 01 to kick off the pipeline.

    • WebSearch

      Used at step 01 to kick off the pipeline.

Beispiel-Output

json
// Sample output
// (generated when the pipeline finishes)

As the lead agent, run SAST, DAST, IaC, and supply-chain sub-agents in parallel, then merge their findings into a single deduplicated report ranked by severity with reproduction steps.

Unlock the rest

The full agent definition, install snippet, and starter task are gated for community members.

Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.