Skip to content

feat(codesec): implement CodeSec security analysis agent - #5

Merged
NadaBhm merged 1 commit into
masterfrom
feature/nada-codesec-agent
Jul 26, 2026
Merged

NadaBhm merged 1 commit into
masterfrom
feature/nada-codesec-agent

Conversation

@NadaBhm

@NadaBhm NadaBhm commented Jul 15, 2026

Copy link
Copy Markdown
Owner
  • Agent orchestrator with async pipeline (URL validation → clone → scan → score)
  • Stack detection: language, framework, database, build tool, container info
  • SAST scanner: Semgrep primary, Bandit fallback, OWASP Top 10 mapping
  • Secrets scanner: regex patterns + GitLeaks fallback
  • Dependency scanner: pip-audit + Safety + Trivy with deduplication
  • Dockerfile scanner: Trivy + Hadolint + built-in regex checks
  • SBOM generator: CycloneDX primary, Trivy fallback, manifest parsing
  • Security scorer: 0-100 score, grade A-F, per-category breakdown
  • Pydantic models for all results with full serialization
  • 113 tests passing

@NadaBhm
NadaBhm merged commit 149874f into master Jul 26, 2026
4 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant