Audit Flow

Traceert systeemflows over code-, API-, auth-, data- en netwerklagen, met Mermaid-export.

Door zebbern · zebbern/claude-code-guide

Werkt met setup ★ 6.0/10

Audit Flow — Traceert systeemflows over code-, API-, auth-, data- en netwerklagen, met Mermaid-export.

Wat het doet

Interactieve systeemflowtracering over de lagen CODE, API, AUTH, DATA en NETWORK, met SQLite-persistentie en Mermaid-export. Te gebruiken voor security-audits, compliancedocumentatie, flowtracering, featureideevorming, brainstormen, debuggen, architectuurreviews of incident-post-mortems. Triggert op audit, trace flow, document flow, security review, debug flow, brainstorm, architecture review,…

Testrapport

Letterlijke git-clone-installatie werkte zonder enige aanpassing, en de alleen-stdlib Python-CLI draaide de volledige DB-first workflow (init, SQL-inserts, validate, Mermaid-/markdown-export) op een speelgoed-loginhandler zonder externe dependencies. In de A/B leverde de skill een geldige, 12 nodes tellende vertakkende flowtrace op, onderbouwd met SQLite-persistentie en een validate-stap, maar de resulterende audit was in essentie van dezelfde kwaliteit als de ad-hoc-analyse van de basisvariant (dezelfde lagen, dezelfde vertakkingspunten, vergelijkbare bevindingen), dus leverde de methodologische overhead hier geen wezenlijk betere trace op bij een kleine taak. Documentatiehiaat: de Files-lijst en de Git Workflow-sectie van SKILL.md verwijzen naar een .gitattributes-merge-driverbestand als 'already in repo', maar dat bestand bestaat niet in de gekloonde repo, en de Quick Reference vermeldt /audit-flow-slashcommando's die geen echte CLI-subcommando's zijn.

Getest op: 2026-07-12 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/zebbern/claude-code-guide
cd claude-code-guide
mkdir -p ~/.claude/skills
cp -r skills/audit-flow ~/.claude/skills/audit-flow

Commando's en voorbeeldprompts

  • /audit-flowTraceert systeemflows over code-, API-, auth-, data- en netwerklagen, met Mermaid-export.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Trace how this auth flow moves through the system
  • Document this data flow for our compliance review
  • Do a security audit of this API request flow