En riktig säkerhetsaudit betyder fyra olika verktyg, fyra uppsättningar output och en person som försöker förena dem för hand. Den här gruppen kör alla fyra på en gång och rapporterar som en.
sonnet1 veckaSemgrepOWASP ZAPCheckovTrivy
Claude
92ROI
78Scale
$4.6k92Saved
ROI for
README.md
Varför denna subagent
En riktig säkerhetsaudit betyder fyra olika verktyg, fyra uppsättningar output och en person som försöker förena dem för hand. Den här gruppen kör alla fyra på en gång och rapporterar som en.
Ledaragenten fördelar ut SAST, DAST, infrastruktur och supply chain-skanningar parallellt och slår sedan samman resultaten. Du får en enda rangordnad rapport med dubbletter borttagna och reproduktionsnoteringar, i stället för fyra flikar med motstridiga fynd.
Så kör den
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Varje worker kör sin skanning parallellt: källanalys, live-probing, infra-konfigsgranskning och dependency-CVE:er.
pending
Fynden dedupas och poängsätts efter allvar och exploaterbarhet över alla fyra strömmar.
pending
Ledaragenten sammanställer en rangordnad rapport med reproduktionsnoteringar och öppnar issues för de allvarliga posterna.
pending
Exempel på output
json
// Sample output
// (generated when the pipeline finishes)
As the lead agent, run SAST, DAST, IaC, and supply-chain sub-agents in parallel, then merge their findings into a single deduplicated report ranked by severity with reproduction steps.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.