Devsecops
Devsecops from sawrus/agent-guides.
Skills in this plugin
5- ▌ Opa Policies · sawrusWrite OPA/Gatekeeper and Kyverno admission policies for Kubernetes security guardrails.
- ▌ Secret Detection · sawrusDetect secrets in code, git history, and running containers — pre-commit hooks, CI scanning, and incident response for exposed credentials.
- ▌ Sigstore Signing · sawrusSign container images and artifacts with cosign (keyless via OIDC and key-based); verify signatures in CD pipelines and admission policies.
- ▌ Sbom Supply Chain · sawrusGenerate, attach, and verify SBOMs (CycloneDX/SPDX) for container images; implement SLSA provenance; harden software supply chain.
- ▌ Container Hardening · sawrusHarden container images and Kubernetes workload security contexts — distroless, multi-stage, minimal attack surface.