Ein echtes Security-Audit bedeutet vier verschiedene Tools, vier Ausgaben und einen Menschen, der versucht, sie von Hand zusammenzubringen. Dieser Squad führt alle vier auf einmal aus und berichtet als eines.
sonnet1 WocheSemgrepOWASP ZAPCheckovTrivy
Claude
92ROI
78Scale
$4.6k92Saved
ROI for
README.md
Warum dieser Subagent
Ein echtes Security-Audit bedeutet vier verschiedene Tools, vier Ausgaben und einen Menschen, der versucht, sie von Hand zusammenzubringen. Dieser Squad führt alle vier auf einmal aus und berichtet als eines.
Der Lead-Agent fächert SAST, DAST, Infrastruktur und Supply-Chain-Scans parallel auf und führt die Ergebnisse dann zusammen. Sie bekommen einen einzigen priorisierten Bericht mit entfernten Duplikaten und Reproduktionsnotizen, statt vier Tabs voll widersprüchlicher Befunde.
So läuft er
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Jeder Worker führt seinen Scan parallel aus: Quellanalyse, Live-Probing, Infra-Config-Prüfung und Dependency-CVEs.
pending
Die Befunde werden über alle vier Stränge hinweg dedupliziert und nach Schweregrad und Ausnutzbarkeit bewertet.
pending
Der Lead-Agent stellt einen einzigen priorisierten Bericht mit Reproduktionsnotizen zusammen und öffnet Issues für die Punkte mit hohem Schweregrad.
pending
Beispiel-Output
json
// Sample output
// (generated when the pipeline finishes)
As the lead agent, run SAST, DAST, IaC, and supply-chain sub-agents in parallel, then merge their findings into a single deduplicated report ranked by severity with reproduction steps.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.