06-continuous · 30–90 min / run · 5 min

Garde-fou périodique : le mode Continu.

Même dossier, même journal. Un cron, un hook de release, ou une relance manuelle. Chaque run regarde les sondes déjà posées : en-têtes, 404, scripts. Si rien n’a bougé, on l’écrit. On n’invente pas un finding pour justifier le passage.

Quand l’ouvrir
  • Un Complet (ou un Delta) a déjà posé la baseline
  • Tu veux un passage à chaque release ou chaque semaine
  • Tu acceptes une collecte étroite — pas un nouvel audit
Agents
00, 01 + spécialiste tracker-continuous
Hors de ce mode
  • N’ouvre pas de nouvelle classe hors sondes déjà posées
  • Sans baseline : Express ou Complet d’abord
  • Un run stérile n’autorise pas un rapport board

Ce que chaque run fait

  • Entrée open avec le déclencheur.
  • Collecte étroite : politiques, en-têtes connus, probe 404, liste des scripts (hash ou content-length). Plafond 80 URLs.
  • Compare aux preuves récentes, comme un delta automatique.
  • Un header de sécu disparaît, une 500 redevient verbeuse, un host in-scope apparaît : finding ou régression.
  • Rien n’a bougé : note « run stérile », pas de faux finding.

La clé OpenRouter est exigée à chaque run. Une clé disparue = stop, pas de run « allégé ».

Phrase type

Continu sur le projet déjà ouvert. Déclencheur : release / cron / manuel.

Avant de lancer

C’est un SOC managé ?
Non. C’est un garde-fou que TU lances, chez toi, sur le même journal. Karukera ne voit pas la cible.

Le kit, pas le guide.

Open source, MIT. Tu clones, tu l’ouvres dans Claude, Codex, Cursor ou Hermes. Rapport tenu — ou le silence de la QA.

Open sourceMIT0 étoiles0 forks

github.com/cryptulien/security-kit