| metadata | {"openclaw":{"emoji":"🛡️","requires":{"bins":["python"]},"install":[{"id":"bandit","kind":"pip","package":"bandit"},{"id":"semgrep","kind":"pip","package":"semgrep"},{"id":"pip-audit","kind":"pip","package":"pip-audit"}]},"tlamatini":{"runtime":"in-process","requires_tools":["chat_agent_executer"],"requires_mcps":[],"budget":{"max_iterations":10,"max_seconds":300,"max_tokens":30000},"permissions":{"filesystem":{"read":["${input.path}","**/*"],"write":[]},"shell":["bandit *","semgrep *","ruff *","eslint *","npx eslint *","gitleaks *","pip-audit *","trufflehog *","where *","which *"],"network":"allow","db":"deny"},"inputs":[{"name":"path","type":"string","required":true,"description":"File or directory to scan."},{"name":"tools","type":"array","required":false,"description":"Subset of scanners to run, e.g. ['bandit','gitleaks']. Default: every scanner found on PATH that fits the file types present."},{"name":"min_severity","type":"string","required":false,"default":"low","description":"Drop findings below this severity: low | medium | high | critical."}],"outputs":[{"name":"findings","type":"array","required":true,"description":"List of {tool, file, line, severity, rule_id, message}."},{"name":"severity_counts","type":"object","required":true,"description":"{critical, high, medium, low} totals after the min_severity filter."},{"name":"summary","type":"string","required":true}],"triggers":{"keywords":["security audit","sast","vulnerability scan","secrets scan","bandit","semgrep","gitleaks","dependency audit","pip-audit"],"file_globs":["**/requirements*.txt","**/package.json","**/*.py","**/*.js"]}}} |