Auditoría y Revisión de Seguridad de Código
Cada commit automáticamente barrido —— agujeros de seguridad sin lugar dónde esconderse
¿Para qué esta plantilla?
Antes de cada git commit, el AI automáticamente barre tu código —— huecos de seguridad, olores de código, riesgos de dependencias, todo sale a la luz.
No es ese tipo de herramienta que te tira un montón de warnings que ni quieres ver. La IA te dice cuáles hay que cambiar realmente, por qué, cómo hacerlo, te da prioridades, y te sugiere el código para arreglarlo.
Tres templates que cubren tres escenarios: auditoría antes de enviar, escaneo de dependencias, revisión de calidad de código. Puedes usarlos solos o como una línea de producción integrada.
Sabes que deberías hacer auditoría de seguridad, pero siempre terminas pensando 「mejor lanzamos primero」. Cuando finalmente pasa un problema de seguridad te das cuenta que esa vulnerabilidad SQL era obvia. No es que no quieras revisar, es que revisar es muy tedioso — la herramienta te tira 200 warnings y no sabes cuál importa.
Plantilla uno: Git Commit Hook Audit
Automáticamente dispara auditoría antes de commit. Si hay problemas serios te lo bloquea, no deja código con vulnerabilidades entrar al repo.
## TASK: Auditoría de Código Pre-Commit
Plantilla dos: Escaneo de vulnerabilidades de dependencia
Dependencias externas son zona de riesgo. Esta plantilla barre regularmente el árbol de dependencias, ve si hay vulnerabilidades conocidas.
## TASK: Escaneo de Seguridad de Dependencias
Plantilla tres: Verificación de calidad de código
No es solo un asunto de seguridad — la legibilidad del código, complejidad, duplicación también importan mucho. La deuda técnica crece cada vez más, este template te ayuda a hacer un inventario periódico.
## TASK: Revisión de Calidad de Código
Configuración Skill Companion
El template de Auditoría de Código necesita permisos de lectura de archivos y operaciones Git. Aquí está la configuración de referencia para pre-commit hook:
skill_config:
Recursos Relacionados
Auditoría de código es solo una parte del flujo de desarrollo, vale la pena revisar esto también:
- Casos de uso de auditoría de código —— Cómo hacer code review en un proyecto real
- Plantilla Tipo Hardcore Programador —— Carácter programador de capa SOUL, usas con auditoría
- Perfil del desarrollador —— Cuéntale a la IA cuál es tu stack