Vulnerability Scanner Agent

Scan code, dependencies, containers, and infrastructure for vulnerabilities across the SDLC.

1|Updated Jan 29, 2026
One-click install
npx skills add https://github.com/farmountain/sdlc_agent_swarm --skill vulnerability-scanner-agent-farmountain
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: Vulnerability Scanner Agent
Source: https://github.com/farmountain/sdlc_agent_swarm/tree/main/vscode-sdlc-swarm/templates/.agents/skills/vulnerability-scanner
Command: npx skills add https://github.com/farmountain/sdlc_agent_swarm --skill vulnerability-scanner-agent-farmountain

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

This Skill addresses the critical need for continuous security assessment by identifying, prioritizing, and tracking vulnerabilities across all layers of the software development lifecycle.

Core Features & Use Cases

  • Comprehensive Scanning: Detects vulnerabilities in code, dependencies, containers, and infrastructure.
  • Risk Prioritization: Assesses and ranks vulnerabilities based on CVSS scores and business impact.
  • Remediation Tracking: Verifies fixes and monitors security debt reduction.
  • Use Case: Automatically scan a new microservice for critical security flaws before deployment, ensuring compliance with security policies and reducing the risk of breaches.

Quick Start

Run a comprehensive vulnerability scan across all system layers for the current project.

Frequently Asked Questions about Vulnerability Scanner Agent

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I perform vulnerability scanning across code, dependencies, and containers?

Vulnerability scanning across code, dependencies, and containers is performed by running a comprehensive security assessment that detects flaws across all system layers throughout the SDLC. It identifies risks in infrastructure and applications before deployment.

What is SAST and SCA risk prioritization for software development?

SAST and SCA risk prioritization assesses and ranks discovered vulnerabilities using CVSS scores and business impact. This mechanism ensures critical security flaws are addressed first, reducing overall security debt and breach risk.

Can I track remediation and verify security fixes for microservices?

You can track remediation and verify security fixes for microservices using continuous monitoring and remediation tracking capabilities. This verifies applied patches, monitors security debt reduction, and ensures compliance with security policies.

Does this vulnerability scanning approach support compliance integration?

This vulnerability scanning approach supports compliance integration by satisfying requirements for proactive security and continuous assessment throughout the SDLC. It automatically checks new projects against security policies before deployment.

How do I manage false positives during multi-layer security assessments?

Managing false positives during multi-layer security assessments is handled through built-in false positive management capabilities. This ensures risk prioritization and continuous monitoring focus only on verified vulnerabilities and actual business impact.