Säkerhetsskannrar spottar ut en lång lista en gång och ignoreras sedan, eftersom ingen hinner skilja signal från brus. Den här auditorn kör varje vecka och agerar på det den hittar.
sonnet1 veckaTrivyCheckovGitHubSlack
Claude
96ROI
80Scale
$4.8k93Saved
ROI for
README.md
Varför denna subagent
Säkerhetsskannrar spottar ut en lång lista en gång och ignoreras sedan, eftersom ingen hinner skilja signal från brus. Den här auditorn kör varje vecka och agerar på det den hittar.
Den skannar dependencies och infrastrukturkod, rangordnar fynden efter allvar och verklig exploaterbarhet och utformar en fix för varje högprioriterat problem. Du får prioriterade pull requestar och en kort sammanfattning av vad som behöver signeras, så backloggen krymper i stället för att växa till en rapport ingen läser.
Så kör den
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Korrelerar fynden, rensar dubbletter och rangordnar dem efter allvar och verklig exploaterbarhet.
pending
Utformar en fix per högprioriterat problem, som en version-bump eller en korrigerad IaC-regel.
pending
Öppnar prioriterade pull requestar och skickar en sammanfattning av vad som kräver mänsklig signering.
pending
Exempel på output
json
// Sample output
// (generated when the pipeline finishes)
Given weekly SCA and IaC scan results, return a ranked findings list with a drafted fix PR for each high-priority issue and a sign-off summary.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.