Audit Flow
Traccia i flussi di sistema tra i livelli codice, API, auth, dati e rete, con esportazione Mermaid.
Richiede configurazione
Cosa fa
Tracciamento interattivo dei flussi di sistema tra i livelli CODE, API, AUTH, DATA, NETWORK, con persistenza SQLite ed esportazione Mermaid. Da usare per audit di sicurezza, documentazione di conformità, tracciamento di flussi, ideazione di feature, brainstorming, debugging, revisioni di architettura o post-mortem di incidenti. Si attiva su audit, tracciamento di flussi, documentazione di flussi, revisione di sicurezza, debug di flussi, brainstorming, revisione di architettura,…
Rapporto di test
L'installazione verbatim via git-clone ha funzionato senza alcuna correzione e la CLI Python basata solo su stdlib ha eseguito l'intero workflow DB-first (init, inserimenti SQL, validate, esportazione Mermaid/markdown) su un login handler giocattolo senza dipendenze esterne. Nell'A/B, lo skill ha prodotto una traccia di flusso ramificata valida a 12 nodi, sostenuta da persistenza SQLite e da un passaggio di validate, ma l'audit risultante era sostanzialmente della stessa qualità dell'analisi ad-hoc del braccio base (stessi livelli, stessi punti di diramazione, risultati comparabili), quindi l'overhead della metodologia non ha prodotto una traccia materialmente migliore su un task di piccole dimensioni. Lacuna nella documentazione: la sezione Files e Git Workflow dello SKILL.md fa riferimento a un file merge-driver .gitattributes come 'già presente nel repo', ma quel file non esiste nel repo clonato, e la Quick Reference elenca slash-command /audit-flow che non sono veri sottocomandi della CLI.
Testato il: 2026-07-12 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/zebbern/claude-code-guide cd claude-code-guide mkdir -p ~/.claude/skills cp -r skills/audit-flow ~/.claude/skills/audit-flow
Comandi e prompt di esempio
/audit-flowTraccia i flussi di sistema tra i livelli codice, API, auth, dati e rete, con esportazione Mermaid.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Trace how this auth flow moves through the systemDocument this data flow for our compliance reviewDo a security audit of this API request flow