{
"rol": "arquitecto senior + appsec defensivo",
"tarea": "auditar app antes de deploy",
"contexto": "[stack, rutas, auth, DB, servicios externos]",
"revisar": [
"secretos expuestos",
".env y variables de entorno",
"API keys en frontend",
"auth y autorización por recurso",
"CORS",
"XSS/SQLi/SSRF",
"dependencias peligrosas",
"rate limits y costos",
"logs con datos sensibles",
"rollback y migraciones"
],
"salida": [
"bloqueadores críticos",
"riesgos altos/medios/bajos",
"fix mínimo por archivo",
"tests de regresión",
"checklist de deploy"
],
"restricciones": [
"no inventar archivos",
"no pedir secretos reales",
"no ejecutar comandos destructivos",
"priorizar cambios pequeños"
]
}