Security Scan Suite
Deterministic SAST + SCA + secret + IaC + container scanners plus DAST (Semgrep, Trivy, Gitleaks, OSV, ZAP, Nuclei), aggregated to SARIF, CI-gated on confirmed severity, and triaged through the security-audit multi-vector discipline. The scanners detect; the model triages.
Resultado esperado
Deterministic SAST + SCA + secret + IaC + container scanners plus DAST (Semgrep, Trivy, Gitleaks, OSV, ZAP, Nuclei), aggregated to SARIF, CI-gated on confirmed severity, and triaged through the security-audit multi-vector discipline. The scanners detect; the model triages.
Entregable típico
Un informe de hallazgos respaldado por evidencia, con severidad y acción recomendada.
01
Inspeccionar contexto
Carga la autoridad del proyecto y verifica requisitos previos.
02
Ejecutar el procedimiento
Ejecuta pasos definidos y respeta las puertas de seguridad.
03
Devolver evidencia
Produce un resultado revisable en lugar de una afirmación sin respaldo.
Implementación con licencia
El módulo con licencia añade frases de activación, alias de CLI, mapas de dependencias y coordinación, y su procedimiento gobernado paso a paso.
Sin compras por skill: un plan desbloquea todas las skills de su nivel, esta incluida.