community-automations/security-auditor

DevOps & Code

PublicSous-agent Claude

Auditeur sécurité

Les scanners de sécurité produisent une longue liste une fois, puis sont ignorés parce que personne n'a le temps de trier le signal du bruit. Cet auditeur tourne chaque semaine et agit sur ce qu'il trouve.

sonnet1 semaineTrivyCheckovGitHubSlack
ClaudeClaude
ROI for
README.md

Pourquoi ce sous-agent

Les scanners de sécurité produisent une longue liste une fois, puis sont ignorés parce que personne n'a le temps de trier le signal du bruit. Cet auditeur tourne chaque semaine et agit sur ce qu'il trouve.

Il scanne les dépendances et le code d'infrastructure, classe les constats par gravité et exploitabilité réelle, et rédige un correctif pour chaque problème prioritaire. Vous obtenez des pull requests priorisées et un court résumé de ce qui demande une validation, pour que le backlog diminue au lieu de gonfler en un rapport que personne ne lit.

Comment il s'exécute

    • Read

      Used at step 01 to kick off the pipeline.

    • Write

      Used at step 01 to kick off the pipeline.

    • WebFetch

      Used at step 01 to kick off the pipeline.

    • WebSearch

      Used at step 01 to kick off the pipeline.

Exemple de sortie

json
// Sample output
// (generated when the pipeline finishes)

Given weekly SCA and IaC scan results, return a ranked findings list with a drafted fix PR for each high-priority issue and a sign-off summary.

Unlock the rest

The full agent definition, install snippet, and starter task are gated for community members.

Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.