Audit keamanan sungguhan berarti empat tool berbeda, empat set output, dan satu orang yang berusaha mencocokkannya secara manual. Squad ini menjalankan keempatnya sekaligus dan melaporkannya sebagai satu kesatuan.
sonnet1 mingguSemgrepOWASP ZAPCheckovTrivy
Claude
92ROI
78Scale
$4.6k92Saved
ROI for
README.md
Mengapa subagent ini
Audit keamanan sungguhan berarti empat tool berbeda, empat set output, dan satu orang yang berusaha mencocokkannya secara manual. Squad ini menjalankan keempatnya sekaligus dan melaporkannya sebagai satu kesatuan.
Lead agent menyebar pemindaian SAST, DAST, infrastruktur, dan supply-chain secara paralel, lalu menggabungkan hasilnya. Kamu dapat satu laporan berperingkat dengan duplikat yang sudah dihapus dan catatan reproduksi, bukan empat tab berisi temuan yang saling bertentangan.
Cara kerjanya
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Setiap agen menjalankan scan secara paralel: analisis kode sumber, probing langsung, tinjauan konfigurasi infrastruktur, dan CVE dependensi.
pending
Temuan digabungkan (deduplikasi) dan diberi skor berdasarkan tingkat keparahan serta kemungkinan dieksploitasi di keempat aliran tersebut.
pending
Agen pemimpin menyusun satu laporan terurut lengkap dengan catatan reproduksi dan membuka issue untuk item dengan keparahan tinggi.
pending
Contoh output
json
// Sample output
// (generated when the pipeline finishes)
As the lead agent, run SAST, DAST, IaC, and supply-chain sub-agents in parallel, then merge their findings into a single deduplicated report ranked by severity with reproduction steps.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.