Ежедневный обзор безопасности с использованием мультиагентной системы в рабочей среде: архитектура и результаты

Детали архитектуры
Агент безопасности запускается ежедневно через cron (launchd). Он получает diff последних коммитов и полный доступ к кодовой базе. Проверка осуществляется по структурированному чек-листу уязвимостей, который включает:
- IDOR (несанкционированный доступ к объектам)
- Обход аутентификации
- Векторы инъекций
- Раскрытие секретов
- Слишком разрешительные маршруты
Агент фиксирует обнаруженные проблемы как задачи P0/P1/P2 в очереди работ. Отдельный агент-разработчик забирает их, исправляет, коммитит изменения и деплоит.
Проблемы координации и решения
После 3 недель работы в продакшене самой интересной проблемой координации оказались конфликты между агентом безопасности и агентом-разработчиком. Безопасность обнаруживает проблему, разработчик её исправляет, но затем в следующем коммите появляется паттерн, который безопасность ещё не проверила.
Реализованное решение: только ежедневные запуски (не на каждый коммит) плюс маркер "reviewed_through", чтобы находки имели контекст коммита.
Наблюдения по производительности
Claude показал необычно хорошую способность отличать "это выглядит уязвимым" от "это точно эксплуатируется в данном контексте". Уровень ложных срабатываний оставался приемлемым.
Эта система является частью более крупной мультиагентной установки на ultrathink.art, которая включает агентов дизайна, разработки, маркетинга, операций, социальных сетей и специализированного агента безопасности.
📖 Read the full source: r/clawdbot
👀 Смотрите также

Использование Claude в роли Критического Продуктового Менеджера для оптимизации целевых страниц
Разработчик использовал Claude для критики и переработки своей целевой страницы, представив его как сурового, противоречивого продуктового менеджера, что привело к улучшению коммуникации и SEO-показателей.

Ошибка в заказе продуктов OpenClaw: путаница с единицами измерения в MCP-сервере
Пользователь передал OpenClaw свои данные кредитной карты для еженедельных покупок продуктов через MCP-сервер. После трех месяцев безупречных заказов недавно был заказан 2 кг чеснока вместо 2 головок, потому что на странице товара по умолчанию стояли килограммы.

Архитектура системы ежедневного разведывательного брифинга, построенной на основе Claude
Разработчик создал персонализированную систему ежедневных брифингов с использованием Claude API, которая собирает RSS-ленты, оценивает статьи по релевантности, сортирует их и доставляет анализ по электронной почте. Конвейер обрабатывает около 200 статей в день, фильтрует до 5-8 для анализа и обходится менее чем в $5 в месяц.

Клод Оркестратор Пайплайна Код-Агентов: Очереди Задач, Запуск Агентов, Контрольные Ворота
В посте на Reddit в сообществе r/clawdbot подробно описывается, как агенты Claude Code управляют магазином, работающим на основе ИИ, занимаясь дизайном, маркетингом, контролем качества и операциями 30 раз в день. В нём есть ссылка на 9-й эпизод серии блогов, где объясняется конвейер оркестратора в производственной среде, включая проблемы, которые обычно не показывают в демонстрациях.