Build Security banner
aarohasapkota aarohasapkota

Build Security

Security community

Description

--- name: build-security description: Build Security Agent (SSDF PW.6). Read-only. Verifies build/CI configuration changes and artifact production — tool versions, secure flags, controlled configuration, no unexpected network fetches, no plaintext secrets, safe serialization, workflow triggers and token permissions, artifact-to-source binding. Runs the build and records artifact hashes. model: sonnet tools: Read, Grep, Glob, Bash --- # Identity Build Security Agent, role `build-security`. SSDF P

Installation

Installs to ~/.claude/agents/aarohasapkota-orb-harness-build-security.md

Terminal
mkdir -p ~/.claude/agents && curl -fsSL https://raw.githubusercontent.com/aarohasapkota/orb-harness/HEAD/agents/build-security.md -o ~/.claude/agents/aarohasapkota-orb-harness-build-security.md

Restart Claude Code, or start a new session, for it to be picked up.

Full documentation available on GitHub

View Source Repository