| name | firestore-rules-audit |
| description | Audit skill for Firestore security rules. Validates that rules match business logic, enforce LGPD compliance, and protect clinical data across all NEXUS collections. |
Firestore Security Rules Audit
When auditing Firestore security rules, validate each collection against this checklist:
1. Authentication Gate
2. Collection-Specific Rules
patients/
protocols/
audit_logs/
sample_queue/
sample_compliance/ + sample_inventory/
stock/
rateLimits/
medications/ + labResults/ + endoinjectSessions/ + bodyScanRecords/ + lifestyleRecords/
3. LGPD Compliance
4. Rate Limiting
5. Index Validation
Output Format
For each finding:
- Collection: Which collection
- Rule: Current rule
- Issue: What's wrong
- Risk: LGPD / ANVISA / Security impact
- Fix: Corrected rule with code example