Да как бы разобрать синтаксис команд несложно. Для этого даже никаких исходных данных в общем случае не надо (см. ARPE). А вот понять, что за ними стоит (семантику) уже сложнее
Да все к тому же: события собираются для того, чтобы видеть изменения состояний системы, но нужно ещё автоматически определять, что состояние небезопасное
Если мы дадим инструмент, где вы заранее опишете, какие события потенциально несут угрозу и будете получать уведомления по таким сработкам - это то, что нужно?