[scope] Phạm vi audit
Glob file, thư mục hoặc `full` tùy chọn. Bỏ trống thì quét root project hiện tại. Giữ phạm vi trong ranh giới tin cậy liên quan trừ khi muốn review toàn project.
/ak:security src/auth/ Tóm tắt nhanh / Lệnh
Bộ Engineer
/ak:security
Threat-model một phạm vi bằng STRIDE và OWASP, có persona red-team tùy chọn, findings theo severity, che credential và sửa lặp khi được phép.
Xác định phạm vi
Chạy vòng red-team khi được yêu cầu
Quét STRIDE
Ánh xạ OWASP
Nguyên tắc 01
Nhóm threat phải được xét có hệ thống, không dựa cảm tính
Nguyên tắc 02
Chế độ red-team suy nghĩ như attacker từ bốn persona khác nhau
Nguyên tắc 03
Finding Critical và High đã xác nhận quyết định thứ tự sửa
Nguyên tắc 04
Vệ sinh credential áp dụng cho mọi mode và persona
Các nhánh chính từ đầu vào đến kết quả, bám theo cách command chạy khi dùng thật.
Khởi động
Đầu vào, phạm vi, route
Xử lý
Agent / skill thực thi
Kiểm chứng
Gate, review, xác thực
Đóng
Báo cáo, bàn giao, artifact
Cách gọi skill: cú pháp, đối số vị trí, option dùng chung, rồi từng subcommand với cú pháp và kết quả riêng.
Cú pháp
/ak:security [scope] [--secrets-only] [--deps-only] [--fix] [--red-team] [--iterations N][scope] Phạm vi audit
Glob file, thư mục hoặc `full` tùy chọn. Bỏ trống thì quét root project hiện tại. Giữ phạm vi trong ranh giới tin cậy liên quan trừ khi muốn review toàn project.
/ak:security src/auth/ --secrets-only Chỉ secret
Giới hạn lượt chạy vào credential hardcode, API key, private key và pattern secret tương tự, kèm kiểm tra ngữ cảnh local.
/ak:security --secrets-only --deps-only Chỉ dependency
Giới hạn lượt chạy vào audit package được hỗ trợ cho project Node.js hoặc Python đã phát hiện. Tool không có được báo là không có, không xem là sạch.
/ak:security --deps-only --fix Sửa finding
Cho phép sửa cục bộ có mục tiêu sau audit. Mỗi iteration thành công chạy guard và tạo commit local; không cho phép push, PR, merge, release hay deploy.
/ak:security src/ --fix --iterations 15 --red-team Khám phá red-team
Thêm khám phá theo persona attacker trước lượt quét STRIDE và OWASP cuối: external adversary, supply-chain, insider và infrastructure.
/ak:security full --red-team --iterations N Giới hạn số vòng
Giới hạn số vòng discovery red-team hoặc fix cho mode đã chọn. `N` do người dùng chọn; source không định nghĩa giới hạn số mặc định.
/ak:security src/ --red-team --iterations 20 default Chỉ audit
--red-team Khám phá bằng persona
--fix Audit rồi sửa
--iterations N Vòng lặp hữu hạn
Ví dụ gọi command theo từng flag, subcommand, mode hoặc route dùng được trong workflow thực tế.
/ak:security src/api/**/*.ts /ak:securityfull--red-team
/ak:securitysrc/--red-team--iterations20
/ak:securitysrc/--fix--iterations15
/ak:security--secrets-only
/ak:security--deps-only
Báo cáo audit bảo mật
Mẫu đường dẫn
Báo cáo trong chat có bảng severity; có thể kèm security-audit-results.tsv khi chạy red-team Số file quét, tổng theo severity, nhóm STRIDE/OWASP, bằng chứng file:line, tác động và khuyến nghị sửa.