DevOps & Code

PublicSous-agent Claude

Brigade d'audit

Un vrai audit de sécurité, ce sont quatre outils différents, quatre lots de résultats, et une personne qui tente de les concilier à la main. Cette escouade lance les quatre d'un coup et rend compte d'une seule voix.

sonnet1 semaineSemgrepOWASP ZAPCheckovTrivy
ClaudeClaude
ROI for
README.md

Pourquoi ce sous-agent

Un vrai audit de sécurité, ce sont quatre outils différents, quatre lots de résultats, et une personne qui tente de les concilier à la main. Cette escouade lance les quatre d'un coup et rend compte d'une seule voix.

L'agent chef déploie en parallèle les scans SAST, DAST, infrastructure et supply-chain, puis fusionne les résultats. Vous obtenez un seul rapport classé, doublons retirés et notes de reproduction incluses, au lieu de quatre onglets de constats contradictoires.

Comment il s'exécute

    • Read

      Used at step 01 to kick off the pipeline.

    • Write

      Used at step 01 to kick off the pipeline.

    • WebFetch

      Used at step 01 to kick off the pipeline.

    • WebSearch

      Used at step 01 to kick off the pipeline.

Exemple de sortie

json
// Sample output
// (generated when the pipeline finishes)

As the lead agent, run SAST, DAST, IaC, and supply-chain sub-agents in parallel, then merge their findings into a single deduplicated report ranked by severity with reproduction steps.

Unlock the rest

The full agent definition, install snippet, and starter task are gated for community members.

Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.