Rogue implements a CVSS-inspired risk scoring system that provides industry-standard risk assessment for AI agent security vulnerabilities. The scoring considers multiple dimensions to produce accurate, actionable risk ratings.
Rogue calculates aggregate system risk from individual vulnerabilities:
# System risk = worst vulnerability + distribution penaltysystem_risk = worst_vulnerability_score + distribution_penalty# Distribution penalty:# +0.5 per additional critical vulnerability# +0.25 per high vulnerability
# Fail CI/CD if any critical vulnerabilities foundcritical_vulns = [v for v in results if v.risk_level == "critical"]if critical_vulns: print(f"❌ {len(critical_vulns)} critical vulnerabilities found") sys.exit(1)