Cuándo entra
Entra cuando el turno huele a riesgo: auditar un repo, un sonar-project.properties en la raíz, CVE, secretos u OWASP.
No eliges esta sala en un menú. Escribes el trabajo y el radar la enciende si el turno es suyo.
/// una de once · el resto apagado
Entra cuando el turno huele a riesgo: auditar un repo, un sonar-project.properties en la raíz, CVE, secretos u OWASP.
No eliges esta sala en un menú. Escribes el trabajo y el radar la enciende si el turno es suyo.
«audita la seguridad de este repo» inyecta el contexto defensivo y el modelo combina la pasada OWASP con lectura real del código. Cada hallazgo llega con severidad, archivo:línea, escenario de ataque y arreglo mínimo.
Ese es el tipo de prompt que debería encenderla sin que escribas el id. Si el radar falla a menudo en tu repo, el arreglo está en los disparadores del pack, no en memorizar /domains cada mañana.
Frontera con Compliance: Security mira atacantes y Compliance mira obligaciones. Un hallazgo de Security cita archivo y línea; uno de Compliance cita artículo del RGPD, criterio WCAG o identificador SPDX, y nunca se inventa la referencia.
Ficha de la hermana: Cumplimiento. Las dos pueden estar habilitadas a la vez. En un turno concreto solo viaja el contexto de una.