community-automations/security-auditor

DevOps & koodi

PublicClaude-subagentti

Turvallisuustarkastaja

Tietoturvascannerit tuottavat kerran pitkän listan ja jäävät sitten huomiotta, koska kenelläkään ei ole aikaa erottaa oleellista epäoleellisesta. Tämä tarkastaja ajaa viikoittain ja reagoi löytöihinsä.

sonnet1 viikkoTrivyCheckovGitHubSlack
ClaudeClaude
ROI for
README.md

Miksi tämä subagentti

Tietoturvascannerit tuottavat kerran pitkän listan ja jäävät sitten huomiotta, koska kenelläkään ei ole aikaa erottaa oleellista epäoleellisesta. Tämä tarkastaja ajaa viikoittain ja reagoi löytöihinsä.

Se skannaa riippuvuudet ja infrastruktuurikoodin, luokittelee löydöt vakavuuden ja todellisen hyödynnettävyyden mukaan ja laatii korjausehdotuksen jokaiselle korkean prioriteetin ongelmalle. Saat priorisoidut pull requestit ja lyhyen yhteenvedon hyväksyntää vaativista asioista, joten backlog kutistuu sen sijaan, että se kasvaisi raportiksi, jota kukaan ei lue.

Kuinka se toimii

    • Read

      Used at step 01 to kick off the pipeline.

    • Write

      Used at step 01 to kick off the pipeline.

    • WebFetch

      Used at step 01 to kick off the pipeline.

    • WebSearch

      Used at step 01 to kick off the pipeline.

Näyteulostulo

json
// Sample output
// (generated when the pipeline finishes)

Given weekly SCA and IaC scan results, return a ranked findings list with a drafted fix PR for each high-priority issue and a sign-off summary.

Unlock the rest

The full agent definition, install snippet, and starter task are gated for community members.

Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.