community-automations/security-auditor

DevOps & Code

PublicClaude-Subagent

Security-Auditor

Security-Scanner produzieren einmal eine lange Liste und werden dann ignoriert, weil niemand Zeit hat, Signal von Rauschen zu trennen. Dieser Auditor läuft wöchentlich und handelt nach dem, was er findet.

sonnet1 WocheTrivyCheckovGitHubSlack
ClaudeClaude
ROI for
README.md

Warum dieser Subagent

Security-Scanner produzieren einmal eine lange Liste und werden dann ignoriert, weil niemand Zeit hat, Signal von Rauschen zu trennen. Dieser Auditor läuft wöchentlich und handelt nach dem, was er findet.

Er scannt Dependencies und Infrastrukturcode, stuft Befunde nach Schweregrad und tatsächlicher Ausnutzbarkeit ein und entwirft pro Problem mit hoher Priorität einen Fix. Sie bekommen priorisierte Pull Requests und eine kurze Zusammenfassung dessen, was eine Freigabe braucht, sodass der Backlog schrumpft, statt zu einem Bericht zu wachsen, den niemand liest.

So läuft er

    • Read

      Used at step 01 to kick off the pipeline.

    • Write

      Used at step 01 to kick off the pipeline.

    • WebFetch

      Used at step 01 to kick off the pipeline.

    • WebSearch

      Used at step 01 to kick off the pipeline.

Beispiel-Output

json
// Sample output
// (generated when the pipeline finishes)

Given weekly SCA and IaC scan results, return a ranked findings list with a drafted fix PR for each high-priority issue and a sign-off summary.

Unlock the rest

The full agent definition, install snippet, and starter task are gated for community members.

Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.