community-automations/security-auditor

DevOps & Kod

PublicClaude-subagent

Säkerhetsgranskare

Säkerhetsskannrar spottar ut en lång lista en gång och ignoreras sedan, eftersom ingen hinner skilja signal från brus. Den här auditorn kör varje vecka och agerar på det den hittar.

sonnet1 veckaTrivyCheckovGitHubSlack
ClaudeClaude
ROI for
README.md

Varför denna subagent

Säkerhetsskannrar spottar ut en lång lista en gång och ignoreras sedan, eftersom ingen hinner skilja signal från brus. Den här auditorn kör varje vecka och agerar på det den hittar.

Den skannar dependencies och infrastrukturkod, rangordnar fynden efter allvar och verklig exploaterbarhet och utformar en fix för varje högprioriterat problem. Du får prioriterade pull requestar och en kort sammanfattning av vad som behöver signeras, så backloggen krymper i stället för att växa till en rapport ingen läser.

Så kör den

    • Read

      Used at step 01 to kick off the pipeline.

    • Write

      Used at step 01 to kick off the pipeline.

    • WebFetch

      Used at step 01 to kick off the pipeline.

    • WebSearch

      Used at step 01 to kick off the pipeline.

Exempel på output

json
// Sample output
// (generated when the pipeline finishes)

Given weekly SCA and IaC scan results, return a ranked findings list with a drafted fix PR for each high-priority issue and a sign-off summary.

Unlock the rest

The full agent definition, install snippet, and starter task are gated for community members.

Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.