Ένας πραγματικός έλεγχος ασφαλείας σημαίνει τέσσερα διαφορετικά εργαλεία, τέσσερα σύνολα αποτελεσμάτων και ένας άνθρωπος που προσπαθεί να τα συμφιλιώσει με το χέρι. Αυτή η ομάδα τρέχει και τα τέσσερα ταυτόχρονα και αναφέρει ως ένα.
sonnet1 εβδομάδαSemgrepOWASP ZAPCheckovTrivy
Claude
92ROI
78Scale
$4.6k92Saved
ROI for
README.md
Γιατί αυτός ο subagent
Ένας πραγματικός έλεγχος ασφαλείας σημαίνει τέσσερα διαφορετικά εργαλεία, τέσσερα σύνολα αποτελεσμάτων και ένας άνθρωπος που προσπαθεί να τα συμφιλιώσει με το χέρι. Αυτή η ομάδα τρέχει και τα τέσσερα ταυτόχρονα και αναφέρει ως ένα.
Ο κεντρικός agent απλώνει παράλληλα σαρώσεις SAST, DAST, υποδομής και αλυσίδας εφοδιασμού, μετά ενώνει τα αποτελέσματα. Παίρνεις μία ενιαία, ιεραρχημένη αναφορά με τα διπλότυπα αφαιρεμένα και σημειώσεις αναπαραγωγής, αντί για τέσσερις καρτέλες με αντικρουόμενα ευρήματα.
Πώς λειτουργεί
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Κάθε worker εκτελεί το scan του παράλληλα: ανάλυση πηγαίου κώδικα, live probing, αναθεώρηση config υποδομής και CVE εξαρτήσεων.
pending
Τα ευρήματα deduplicate και βαθμολογούνται ανάλογα με τη σοβαρότητα και την exploitability σε όλες τις τέσσερις ροές.
pending
Ο οδηγός agent συντάσσει μία ranked αναφορά με notes αναπαραγωγής και ανοίγει issues για τα items υψηλής σοβαρότητας.
pending
Δείγμα εξόδου
json
// Sample output
// (generated when the pipeline finishes)
As the lead agent, run SAST, DAST, IaC, and supply-chain sub-agents in parallel, then merge their findings into a single deduplicated report ranked by severity with reproduction steps.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.