DevOps і код

PublicСубагент Claude

Аудиторська група

Справжній аудит безпеки означає чотири різні інструменти, чотири набори результатів і людину, яка намагається вручну їх узгодити. Ця команда запускає всі чотири одночасно й звітує як одне ціле.

sonnet1 тижденьSemgrepOWASP ZAPCheckovTrivy
ClaudeClaude
ROI for
README.md

Чому цей субагент

Справжній аудит безпеки означає чотири різні інструменти, чотири набори результатів і людину, яка намагається вручну їх узгодити. Ця команда запускає всі чотири одночасно й звітує як одне ціле.

Головний агент паралельно запускає SAST, DAST, сканування інфраструктури та ланцюга постачання, а потім об'єднує результати. Ви отримуєте єдиний ранжований звіт з видаленими дублікатами й примітками щодо відтворення, замість чотирьох вкладок із суперечливими висновками.

Як він працює

    • Read

      Used at step 01 to kick off the pipeline.

    • Write

      Used at step 01 to kick off the pipeline.

    • WebFetch

      Used at step 01 to kick off the pipeline.

    • WebSearch

      Used at step 01 to kick off the pipeline.

Приклад результату

json
// Sample output
// (generated when the pipeline finishes)

As the lead agent, run SAST, DAST, IaC, and supply-chain sub-agents in parallel, then merge their findings into a single deduplicated report ranked by severity with reproduction steps.

Unlock the rest

The full agent definition, install snippet, and starter task are gated for community members.

Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.