Audit Flow
Trace des flux système à travers les couches code, API, authentification, données et réseau, avec export Mermaid.
Fonctionne avec configuration
Ce que fait
Traçage interactif de flux système à travers les couches CODE, API, AUTH, DATA, NETWORK, avec persistance SQLite et export Mermaid. À utiliser pour les audits de sécurité, la documentation de conformité, le traçage de flux, l'idéation de fonctionnalités, le brainstorming, le débogage, les revues d'architecture ou les post-mortems d'incidents. Se déclenche sur audit, traçage de flux, documentation de flux, revue de sécurité, débogage de flux, brainstorming, revue d'architecture,…
Rapport de test
L'installation git-clone à l'identique a fonctionné sans aucune correction, et la CLI Python ne dépendant que de la stdlib a exécuté tout le workflow orienté base de données (init, insertions SQL, validation, export Mermaid/markdown) sur un gestionnaire de connexion jouet, sans aucune dépendance externe. Dans l'A/B, le skill a produit un traçage de flux valide à 12 nœuds avec branchements, appuyé sur une persistance SQLite et une étape de validation, mais l'audit obtenu était d'une qualité essentiellement identique à l'analyse ad hoc de la variante de base (mêmes couches, mêmes points de branchement, constats comparables), donc le surcoût méthodologique n'a pas produit un traçage significativement meilleur sur une petite tâche. Écart de documentation : la liste de fichiers et la section Git Workflow du SKILL.md indiquent qu'un fichier de driver de fusion .gitattributes est « déjà dans le repo », mais ce fichier n'existe pas dans le repo cloné, et la Quick Reference liste des slash-commands /audit-flow qui ne sont pas de vraies sous-commandes CLI.
Testé le: 2026-07-12 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/zebbern/claude-code-guide cd claude-code-guide mkdir -p ~/.claude/skills cp -r skills/audit-flow ~/.claude/skills/audit-flow
Commandes et exemples de prompts
/audit-flowTrace des flux système à travers les couches code, API, authentification, données et réseau, avec export Mermaid.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Trace how this auth flow moves through the systemDocument this data flow for our compliance reviewDo a security audit of this API request flow