Phase 2 — Built-in Scanner Hardening
Depends on: Phase 1 ✅ (docs/prd.md)
Drips Wave alignment
- Complements RytScan (on-chain) with deeper web-layer detection
- Maps to Wave security patterns: injection flaws, missing auth headers, verbose errors
Deliverables
Acceptance criteria
make test passes with new regression fixtures
- DVWA Low scan produces ≥ 15 findings with < 20% duplicate rate
- SARIF output validates against GitHub Code Scanning schema
- README updated with SARIF usage example
References
Phase 2 — Built-in Scanner Hardening
Depends on: Phase 1 ✅ (docs/prd.md)
Drips Wave alignment
Deliverables
app/services/owasp_top10.pyfinding_utils.pyquick/standard/deep) inconfig.pyGET /api/scans/{id}/report/sarifAcceptance criteria
make testpasses with new regression fixturesReferences