What problem does it solve?
It prevents wasted effort and incorrect remediation by validating each reported vulnerability from a previous code audit, removing false positives, and correcting severity or fix quality.
Core Features & Use Cases
- Issue contra-verification: Rechecks every issue produced by audit-2-scan (01-07) to confirm it is a real bug or an intentional behavior, verify the proposed fix does not introduce new issues, and ensure the severity level is correct.
- Gap discovery: Looks for additional problems audit-2-scan may have missed, including cross-module interactions, deployment/infra configuration risks, and transitive dependency issues.
- Actionable review report: Saves a structured output to docs/audits/temp/08_review.md covering discarded false positives, severity adjustments, corrected fixes, newly found problems, and declared blind spots.
Quick Start
Ask the agent to run audit-3-review after audit-2-scan has produced files 01-07 in docs/audits/temp/.