Audit Flow
Traza flujos del sistema a través de las capas de código, API, auth, datos y red, con exportación a Mermaid.
Funciona con configuración
Qué hace
Trazado interactivo de flujos del sistema a través de las capas CODE, API, AUTH, DATA, NETWORK, con persistencia en SQLite y exportación a Mermaid. Úsala para auditorías de seguridad, documentación de cumplimiento, trazado de flujos, ideación de funcionalidades, brainstorming, depuración, revisiones de arquitectura o post-mortems de incidentes. Se activa con audit, trace flow, document flow, security review, debug flow, brainstorm, architecture review,…
Informe de la prueba
La instalación literal por git clone funcionó sin ninguna corrección, y la CLI de Python basada solo en stdlib ejecutó el flujo completo DB-first (init, inserciones SQL, validate, exportación a Mermaid/markdown) sobre un manejador de login de juguete sin dependencias externas. En la prueba A/B, la skill produjo un trazado de flujo ramificado válido de 12 nodos respaldado por persistencia en SQLite y un paso de validate, pero la auditoría resultante fue esencialmente de la misma calidad que el análisis ad-hoc del brazo base (mismas capas, mismos puntos de ramificación, hallazgos comparables), así que la sobrecarga de la metodología no produjo un trazado materialmente mejor en una tarea pequeña. Brecha en la documentación: la sección Files list y Git Workflow del SKILL.md hacen referencia a un archivo merge-driver .gitattributes como 'ya presente en el repo', pero ese archivo no existe en el repositorio clonado, y la Quick Reference lista comandos slash /audit-flow que no son subcomandos reales de la CLI.
Probado el: 2026-07-12 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/zebbern/claude-code-guide cd claude-code-guide mkdir -p ~/.claude/skills cp -r skills/audit-flow ~/.claude/skills/audit-flow
Comandos y prompts de ejemplo
/audit-flowTraza flujos del sistema a través de las capas de código, API, auth, datos y red, con exportación a Mermaid.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Trace how this auth flow moves through the systemDocument this data flow for our compliance reviewDo a security audit of this API request flow