Runners

Runners são agents de tenant que executam ferramentas de segurança e enviam resultados normalizados para o ExposureX.

Ferramentas suportadas

  • semgrep para SAST
  • gitleaks para secrets
  • trivy para SCA, filesystem, IaC e container
  • nuclei para DAST/templates e reverificação segura
  • wrappers de recon como subfinder, dnsx, naabu, httpx e katana quando instalados

Ciclo de comandos

  1. Runner envia heartbeat.
  2. Runner consulta /api/v1/agent/commands.
  3. Runner reconhece, inicia, completa ou falha o comando.
  4. Runner envia findings e assets CTIS/SARIF.