[ SALA / 001 ]
security001 / 011

Seguridad

INSTALARpi install git:github.com/686f6c61/Alfred-Pi
luego /reload · ¿sin pi? pi.dev

/// una de once · el resto apagado

002 · CUÁNDO ENTRA

Cuándo entra

Entra cuando el turno huele a riesgo: auditar un repo, un sonar-project.properties en la raíz, CVE, secretos u OWASP.

No eliges esta sala en un menú. Escribes el trabajo y el radar la enciende si el turno es suyo.

003 · UN CASO

Un caso

«audita la seguridad de este repo» inyecta el contexto defensivo y el modelo combina la pasada OWASP con lectura real del código. Cada hallazgo llega con severidad, archivo:línea, escenario de ataque y arreglo mínimo.

Ese es el tipo de prompt que debería encenderla sin que escribas el id. Si el radar falla a menudo en tu repo, el arreglo está en los disparadores del pack, no en memorizar /domains cada mañana.

004 · LA HERMANA

La hermana

Frontera con Compliance: Security mira atacantes y Compliance mira obligaciones. Un hallazgo de Security cita archivo y línea; uno de Compliance cita artículo del RGPD, criterio WCAG o identificador SPDX, y nunca se inventa la referencia.

Ficha de la hermana: Cumplimiento. Las dos pueden estar habilitadas a la vez. En un turno concreto solo viaja el contexto de una.