Scanner keamanan menghasilkan daftar panjang sekali lalu diabaikan karena tidak ada yang sempat memilah mana yang penting dan mana yang noise. Auditor ini berjalan setiap minggu dan langsung menindaklanjuti temuannya.
sonnet1 mingguTrivyCheckovGitHubSlack
Claude
96ROI
80Scale
$4.8k93Saved
ROI for
README.md
Mengapa subagent ini
Scanner keamanan menghasilkan daftar panjang sekali lalu diabaikan karena tidak ada yang sempat memilah mana yang penting dan mana yang noise. Auditor ini berjalan setiap minggu dan langsung menindaklanjuti temuannya.
Ia memindai dependency dan kode infrastruktur, mengurutkan temuan berdasarkan tingkat keparahan dan potensi eksploitasi nyata, lalu menyusun perbaikan untuk setiap masalah berprioritas tinggi. Anda mendapat pull request yang sudah diprioritaskan dan ringkasan singkat tentang apa yang perlu persetujuan, sehingga backlog menyusut alih-alih menumpuk jadi laporan yang tidak dibaca siapa pun.
Cara kerjanya
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Korelasikan temuan, hapus duplikat, dan urutkan berdasarkan tingkat keparahan serta potensi eksploitasi nyata.
pending
Siapkan perbaikan untuk isu prioritas tinggi, seperti penyesuaian versi atau koreksi aturan IaC.
pending
Buka pull request berprioritas dan kirim ringkasan apa saja yang butuh persetujuan manusia.
pending
Contoh output
json
// Sample output
// (generated when the pipeline finishes)
Given weekly SCA and IaC scan results, return a ranked findings list with a drafted fix PR for each high-priority issue and a sign-off summary.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.