Mitarbeitende leiten verdächtige E-Mails an die IT weiter und warten, unsicher, ob sie klicken sollen. Die Security prüft jede von Hand, was langsam ist, und die wirklich gefährlichen können in der Warteschlange neben harmlosen Newslettern liegen.
sonnet4 TageGmailOpenAIVirusTotalSlack
Claude
84ROI
74Scale
$3.1k91Saved
ROI for
README.md
Warum dieser Subagent
Mitarbeitende leiten verdächtige E-Mails an die IT weiter und warten, unsicher, ob sie klicken sollen. Die Security prüft jede von Hand, was langsam ist, und die wirklich gefährlichen können in der Warteschlange neben harmlosen Newslettern liegen.
Dieser Inspector liest Inhalt, Header und sogar Screenshots, prüft Links gegen Threat-Feeds und bewertet das Phishing-Risiko mit den genauen Warnzeichen im Klartext. Riskante Post alarmiert die Security sofort, und der Melder hört schnell, ob es gefahrlos ist. Die Leute bekommen eine klare Antwort statt zu raten, und die echten Bedrohungen treten sofort hervor.
So läuft er
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Inhalt, Header und Links lesen und Domains sowie Anhänge gegen Threat-Feeds prüfen.
pending
Das Phishing-Risiko bewerten und die konkreten Warnzeichen erklären, etwa eine gefälschte Domain oder einen falschen Login-Link.
pending
Bei riskanter Post die Security alarmieren und dem Melder sagen, ob er gefahrlos handeln kann.
pending
Beispiel-Output
json
// Sample output
// (generated when the pipeline finishes)
Given an email body and screenshots, return a phishing risk score with the specific signals that drove it and a recommended action.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.