community-automations/security-auditor

DevOps și cod

PublicSubagent Claude

Auditor de securitate

Scanerele de securitate produc o listă lungă o singură dată, apoi sunt ignorate pentru că nimeni nu are timp să separe semnalul de zgomot. Auditorul acesta rulează săptămânal și acționează pe baza a ce găsește.

sonnet1 săptămânăTrivyCheckovGitHubSlack
ClaudeClaude
ROI for
README.md

De ce acest subagent

Scanerele de securitate produc o listă lungă o singură dată, apoi sunt ignorate pentru că nimeni nu are timp să separe semnalul de zgomot. Auditorul acesta rulează săptămânal și acționează pe baza a ce găsește.

Scanează dependențele și codul de infrastructură, clasează constatările după severitate și exploatabilitate reală și schițează o soluție pentru fiecare problemă de prioritate înaltă. Primești pull requesturi prioritizate și un scurt rezumat al ce are nevoie de aprobare, astfel încât backlog-ul se micșorează în loc să crească într-un raport pe care nu-l citește nimeni.

Cum funcționează

    • Read

      Used at step 01 to kick off the pipeline.

    • Write

      Used at step 01 to kick off the pipeline.

    • WebFetch

      Used at step 01 to kick off the pipeline.

    • WebSearch

      Used at step 01 to kick off the pipeline.

Exemplu de output

json
// Sample output
// (generated when the pipeline finishes)

Given weekly SCA and IaC scan results, return a ranked findings list with a drafted fix PR for each high-priority issue and a sign-off summary.

Unlock the rest

The full agent definition, install snippet, and starter task are gated for community members.

Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.