Una auditoría de seguridad de verdad son cuatro herramientas distintas, cuatro conjuntos de salida y una persona intentando reconciliarlos a mano. Este escuadrón ejecuta los cuatro a la vez y reporta como uno solo.
sonnet1 semanaSemgrepOWASP ZAPCheckovTrivy
Claude
92ROI
78Scale
$4.6k92Saved
ROI for
README.md
Por qué este subagente
Una auditoría de seguridad de verdad son cuatro herramientas distintas, cuatro conjuntos de salida y una persona intentando reconciliarlos a mano. Este escuadrón ejecuta los cuatro a la vez y reporta como uno solo.
El agente líder despliega en paralelo escaneos SAST, DAST, de infraestructura y de cadena de suministro, y luego fusiona los resultados. Obtienes un único informe ordenado con los duplicados quitados y notas de reproducción, en lugar de cuatro pestañas con hallazgos en conflicto.
Cómo se ejecuta
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Cada trabajador ejecuta su escaneo en paralelo: análisis de código, sondeo en vivo, revisión de configuración de infra y CVE de dependencias.
pending
Los hallazgos se deduplican y se puntúan por severidad y explotabilidad a través de los cuatro flujos.
pending
El agente líder compila un único informe ordenado con notas de reproducción y abre issues para los puntos de alta severidad.
pending
Salida de ejemplo
json
// Sample output
// (generated when the pipeline finishes)
As the lead agent, run SAST, DAST, IaC, and supply-chain sub-agents in parallel, then merge their findings into a single deduplicated report ranked by severity with reproduction steps.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.