Справжній аудит безпеки означає чотири різні інструменти, чотири набори результатів і людину, яка намагається вручну їх узгодити. Ця команда запускає всі чотири одночасно й звітує як одне ціле.
sonnet1 тижденьSemgrepOWASP ZAPCheckovTrivy
Claude
92ROI
78Scale
$4.6k92Saved
ROI for
README.md
Чому цей субагент
Справжній аудит безпеки означає чотири різні інструменти, чотири набори результатів і людину, яка намагається вручну їх узгодити. Ця команда запускає всі чотири одночасно й звітує як одне ціле.
Головний агент паралельно запускає SAST, DAST, сканування інфраструктури та ланцюга постачання, а потім об'єднує результати. Ви отримуєте єдиний ранжований звіт з видаленими дублікатами й примітками щодо відтворення, замість чотирьох вкладок із суперечливими висновками.
Як він працює
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Кожен виконавець паралельно запускає своє сканування: аналіз коду, живий тестування, перевірку конфігурації інфраструктури та CVE залежностей.
pending
Виявлені проблеми дедуплікуються та оцінюються за критичністю та можливістю експлойту по всіх чотирьох напрямках.
pending
Агент-керівник компілює єдиний ранжований звіт із примітками для відтворення та створює таски для проблем високої критичності.
pending
Приклад результату
json
// Sample output
// (generated when the pipeline finishes)
As the lead agent, run SAST, DAST, IaC, and supply-chain sub-agents in parallel, then merge their findings into a single deduplicated report ranked by severity with reproduction steps.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.