En reell sikkerhetsrevisjon betyr fire ulike verktøy, fire sett med resultater og en person som forsøker å forene dem for hånd. Dette mannskapet kjører alle fire samtidig og rapporterer som ett.
sonnet1 ukeSemgrepOWASP ZAPCheckovTrivy
Claude
92ROI
78Scale
$4.6k92Saved
ROI for
README.md
Hvorfor denne subagenten
En reell sikkerhetsrevisjon betyr fire ulike verktøy, fire sett med resultater og en person som forsøker å forene dem for hånd. Dette mannskapet kjører alle fire samtidig og rapporterer som ett.
Lederagenten vifter ut SAST-, DAST-, infrastruktur- og forsyningskjede-skann i parallell, og fletter så resultatene. Du får en enkelt rangert rapport med duplikater fjernet og reproduksjonsnotater, i stedet for fire faner med motstridende funn.
Slik kjører den
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Hver arbeider kjører sin skann i parallell: kildeanalyse, live prøving, infra-konfig-gjennomgang og avhengighets-CVE-er.
pending
Funn dedupliseres og scores etter alvorlighet og utnyttbarhet på tvers av alle fire strømmene.
pending
Lederagenten setter sammen én rangert rapport med reproduksjonsnotater og åpner saker for de mest alvorlige punktene.
pending
Eksempel på output
json
// Sample output
// (generated when the pipeline finishes)
As the lead agent, run SAST, DAST, IaC, and supply-chain sub-agents in parallel, then merge their findings into a single deduplicated report ranked by severity with reproduction steps.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.