Audit Flow
Verfolgt Systemflüsse über Code-, API-, Auth-, Daten- und Netzwerk-Ebenen mit Mermaid-Export.
Funktioniert mit Setup
Was es kann
Interaktives System-Flow-Tracing über die Ebenen CODE, API, AUTH, DATA, NETWORK mit SQLite-Persistenz und Mermaid-Export. Einsatz für Security-Audits, Compliance-Dokumentation, Flow-Tracing, Feature-Ideenfindung, Brainstorming, Debugging, Architektur-Reviews oder Incident-Post-Mortems. Trigger bei audit, trace flow, document flow, security review, debug flow, brainstorm, architecture review,…
Testbericht
Die wortgetreue git-clone-Installation lief ohne jede Korrektur, und die reine Python-CLI aus der Standardbibliothek durchlief den vollständigen DB-first-Workflow (init, SQL-Inserts, validate, Mermaid-/Markdown-Export) an einem Spielzeug-Login-Handler ohne externe Abhängigkeiten. Im A/B erzeugte der Skill einen gültigen 12-Knoten-Verzweigungs-Flow-Trace, abgesichert durch SQLite-Persistenz und einen validate-Schritt, aber das resultierende Audit war qualitativ im Wesentlichen gleichwertig zur Ad-hoc-Analyse des Base-Arms (gleiche Ebenen, gleiche Verzweigungspunkte, vergleichbare Befunde) — der Methodik-Mehraufwand ergab bei dieser kleinen Aufgabe also keinen materiell besseren Trace. Doku-Lücke: Die Files-Liste und der Git-Workflow-Abschnitt in SKILL.md referenzieren eine .gitattributes-Merge-Driver-Datei als „bereits im Repo vorhanden“, diese Datei existiert im geklonten Repo aber nicht, und die Quick Reference listet /audit-flow-Slash-Commands auf, die keine echten CLI-Subcommands sind.
Getestet am: 2026-07-12 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/zebbern/claude-code-guide cd claude-code-guide mkdir -p ~/.claude/skills cp -r skills/audit-flow ~/.claude/skills/audit-flow
Befehle & Beispiel-Prompts
/audit-flowVerfolgt Systemflüsse über Code-, API-, Auth-, Daten- und Netzwerk-Ebenen mit Mermaid-Export.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Trace how this auth flow moves through the systemDocument this data flow for our compliance reviewDo a security audit of this API request flow