Revisão de segurança multiagente executada diariamente em produção: arquitetura e descobertas

Detalhes da arquitetura
O agente de segurança é executado diariamente via cron através do launchd. Ele recebe um diff dos commits recentes mais acesso completo ao código. Verifica contra uma lista estruturada de vulnerabilidades que inclui:
- IDOR
- Bypasses de autenticação
- Vetores de injeção
- Exposição de segredos
- Rotas excessivamente permissivas
O agente arquiva descobertas como tarefas P0/P1/P2 na fila de trabalho. Um agente de codificação separado as pega, corrige, comita as alterações e implanta.
Desafios e soluções de coordenação
Após 3 semanas em produção, o desafio de coordenação mais interessante foi o conflito entre o agente de segurança e o agente de codificação. Segurança sinaliza algo, codificação corrige, mas então introduz um padrão no próximo commit que a segurança ainda não revisou.
A solução implementada: execuções apenas diárias (não por commit) mais um marcador "reviewed_through" para que as descobertas tenham contexto de commit.
Observações de desempenho
Claude foi notado como excepcionalmente bom em distinguir "isso parece vulnerável" de "isso é definitivamente explorável neste contexto". A taxa de falsos positivos permaneceu gerenciável.
O sistema faz parte de uma configuração multiagente maior no ultrathink.art que inclui design, codificação, marketing, operações, social e o agente de segurança dedicado.
📖 Leia a fonte completa: r/clawdbot
👀 See Also

Estudo de Caso: Construindo um Aplicativo Web Full-Stack com Claude em Seis Semanas
Um desenvolvedor de 19 anos do Nepal usou o Claude para criar e lançar o Somnia, um aplicativo web de diário de sonhos com 100 usuários e 7 clientes pagantes em seis semanas. O fluxo de trabalho envolveu tratar o Claude como um desenvolvedor júnior com escopo de tarefas restrito e critérios de aceitação claros.

Como um Bug no useEffect do React Causou Feedback Háptico Aleatório e Prejudicou a Retenção do Aplicativo
Um desenvolvedor ignorou por meses os relatos de usuários sobre vibrações aleatórias no aplicativo, apenas para descobrir que um problema de dependência do React useEffect estava causando feedback háptico constante em dispositivos de médio porte, fazendo a retenção de 7 dias cair de 35% para 18%.

Avaliação do Usuário do Complemento Claude Excel: Experiência Prática com Tarefas de Planilha
Um proprietário de empresa de construção relata resultados positivos usando o complemento do Claude para Excel para atualizar planilhas de orçamento e custos de trabalho, destacando detecção de erros e sugestões de melhorias na interface do usuário.

Explore Aplicações do Mundo Real com r/OpenClawUseCases!
Mergulhe em aplicações reais de IA com r/OpenClawUseCases. Descubra conteúdo gerado por usuários sobre agentes de codificação de IA, automação e muito mais.