What problem does it solve? Security code reviews often miss recurring vulnerability patterns because reviewers lack a systematic method to find dangerous APIs, insecure defaults, and variants of known bugs across large codebases. ## Core Features & Use Cases - Sharp Edges Detection: Systematically identify dangerous APIs, weak cryptography, insecure defaults, and language-specific footguns in Python, JavaScript, Rust, C/C++, and Solidity. - Variant Analysis: Extract abstract patterns from a confirmed vulnerability and hunt for similar flaws across the codebase using grep, Semgrep, and CodeQL queries. - Structured Reporting: Produce severity-rated findings and variant analysis reports using built-in templates and a phased audit methodology. - Use Case: After finding one SQL injection in a Flask app, use the variant hunting workflow to extract the source-to-sink pattern, search all routes, and confirm four additional injection points with a consolidated remediation plan. ## Quick Start Review this codebase for security vulnerabilities using sharp edges detection and variant analysis, then report all confirmed findings with severity ratings.