Ce projet fournit une compétence pour des agents de codage afin de réaliser des audits de sécurité multi-phases. Il automatise le processus d'identification et de vérification des vulnérabilités en orchestrant plusieurs agents à travers des étapes distinctes.
Le processus d'audit comprend six phases : la reconnaissance pour cartographier l'architecture, la chasse basée sur la couverture pour identifier les lacunes, la validation des candidats par des agents indépendants, la structuration des résultats avec des verdicts clairs (confirmé, à valider, rejeté), une vérification finale des sources indépendantes et enfin, la génération de rapports neutres pour la cible.
Cette compétence est conçue pour être additive lors d'exécutions multiples, permettant de cibler de nouvelles lacunes, de revalider les modifications et de conserver les preuves existantes sans considérer le travail non résolu comme couvert. Les résultats sont exportés dans des formats lisibles par machine, tels que findings.json, et des rapports synthétiques sont générés pour faciliter la compréhension.