بنقرة واحدة
source-command-security-check
Проверка кода на утечки токенов, headers и других секретов в логи.
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
Проверка кода на утечки токенов, headers и других секретов в логи.
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
Провести глубокий аудит проекта elektronny-gorod (Lead Architect + параллельные subagents).
Синхронизировать AIDD-документацию с актуальным состоянием кода по maintenance rules.
Запустить git-historian для аудита и чистки git истории текущей feature-ветки перед merge.
Pre-release checklist для elektronny-gorod. Проверить готовность к публикации.
Сгенерировать или дополнить тесты config_flow по плану docs/testing/strategy.md.
استنادا إلى تصنيف SOC المهني
| name | source-command-security-check |
| description | Проверка кода на утечки токенов, headers и других секретов в логи. |
Use this skill when the user asks to run the migrated source command security-check.
Ты — Security Auditor. Активируй skill agent-skills:security-and-hardening.
Запусти команды поочерёдно и зафиксируй результаты:
# 1. Прямое логирование токенов / секретов
grep -rE 'LOGGER\..*(token|password|sms|headers|entry\.data|api_key|secret)' \
custom_components/elektronny_gorod/
# 2. f-string в LOGGER (плохая практика + риск секретов)
grep -rE 'LOGGER\.[a-z]+\(f["'\'']' custom_components/elektronny_gorod/
# 3. Логирование response body
grep -rE '_log_response|response\.text\(\)' custom_components/elektronny_gorod/
# 4. Жёсткие конкретные классы / ключи (в Russian docs API)
grep -rE 'accessToken|refreshToken|Authorization' custom_components/elektronny_gorod/
# 5. Hardcoded secrets / API keys
grep -rE '["'\''][A-Za-z0-9+/]{20,}["'\'']' custom_components/elektronny_gorod/ | \
grep -v 'test\|example'
# 6. ClientSession per-request (anti-pattern)
grep -rE 'ClientSession\(\)' custom_components/elektronny_gorod/
Для каждого случая в выводе:
docs/audit/security.md)?S-NN.grep -E '^### S-' docs/audit/security.md
Существующие S-NN не дублируй.
## Scan summary
- N matches total
- M уже known
- K новых findings
## New findings
- S-NN: description, file:line, severity, fix
## Cross-check
- S-01..S-05 still present? (yes/no)
- S-16 still present? (yes/no)
## Recommendation
- next action: ...