XSS Grenade nevznikl přes noc. Je to výsledek více než roku soustředěného vývoje — od prvního prototypu po nástroj, který dnes kombinuje tři vrstvy detekce: statickou AST taint analýzu, kontextové parsování HTML a dynamické potvrzení v reálném prohlížeči přes Playwright.
Pod kapotou je dnes zhruba 41 000 řádků kódu napříč 39 moduly v Pythonu s rozhraním v PyQt5. Vedle samotné detekce šel vývoj i do zralosti, kterou ocení tým: výstup ve formátu SARIF, gating v CI a průběžně udržovaná dokumentace. Celé to vzniká samostatně pod značkou TX-C0RE Security Research — s důrazem na to, aby nástroj reálně urychlil práci testera, ne přidal další falešné poplachy.