Un vrai audit de sécurité, ce sont quatre outils différents, quatre lots de résultats, et une personne qui tente de les concilier à la main. Cette escouade lance les quatre d'un coup et rend compte d'une seule voix.
sonnet1 semaineSemgrepOWASP ZAPCheckovTrivy
Claude
92ROI
78Scale
$4.6k92Saved
ROI for
README.md
Pourquoi ce sous-agent
Un vrai audit de sécurité, ce sont quatre outils différents, quatre lots de résultats, et une personne qui tente de les concilier à la main. Cette escouade lance les quatre d'un coup et rend compte d'une seule voix.
L'agent chef déploie en parallèle les scans SAST, DAST, infrastructure et supply-chain, puis fusionne les résultats. Vous obtenez un seul rapport classé, doublons retirés et notes de reproduction incluses, au lieu de quatre onglets de constats contradictoires.
Comment il s'exécute
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Chaque worker lance son scan en parallèle : analyse du code source, sondage en direct, revue de config infra et CVE de dépendances.
pending
Les constats sont dédoublonnés et notés par gravité et exploitabilité, à travers les quatre flux.
pending
L'agent chef compile un seul rapport classé, avec les notes de reproduction, et ouvre des tickets pour les éléments à forte gravité.
pending
Exemple de sortie
json
// Sample output
// (generated when the pipeline finishes)
As the lead agent, run SAST, DAST, IaC, and supply-chain sub-agents in parallel, then merge their findings into a single deduplicated report ranked by severity with reproduction steps.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.