Security-Scanner produzieren einmal eine lange Liste und werden dann ignoriert, weil niemand Zeit hat, Signal von Rauschen zu trennen. Dieser Auditor läuft wöchentlich und handelt nach dem, was er findet.
sonnet1 WocheTrivyCheckovGitHubSlack
Claude
96ROI
80Scale
$4.8k93Saved
ROI for
README.md
Warum dieser Subagent
Security-Scanner produzieren einmal eine lange Liste und werden dann ignoriert, weil niemand Zeit hat, Signal von Rauschen zu trennen. Dieser Auditor läuft wöchentlich und handelt nach dem, was er findet.
Er scannt Dependencies und Infrastrukturcode, stuft Befunde nach Schweregrad und tatsächlicher Ausnutzbarkeit ein und entwirft pro Problem mit hoher Priorität einen Fix. Sie bekommen priorisierte Pull Requests und eine kurze Zusammenfassung dessen, was eine Freigabe braucht, sodass der Backlog schrumpft, statt zu einem Bericht zu wachsen, den niemand liest.
So läuft er
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Befunde korrelieren, Duplikate verwerfen und nach Schweregrad und tatsächlicher Ausnutzbarkeit einstufen.
pending
Pro Problem mit hoher Priorität einen Fix entwerfen, etwa einen Versionssprung oder eine korrigierte IaC-Regel.
pending
Priorisierte Pull Requests öffnen und eine Zusammenfassung dessen schicken, was eine menschliche Freigabe braucht.
pending
Beispiel-Output
json
// Sample output
// (generated when the pipeline finishes)
Given weekly SCA and IaC scan results, return a ranked findings list with a drafted fix PR for each high-priority issue and a sign-off summary.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.