Equipo de revisión de ciberseguridad
Modelado de amenazas, revisión del cambio implementado desde la perspectiva de ataque, y el ciclo de remediar o refutar cada hallazgo con evidencia.
Qué incluye
Revisar la seguridad de una iniciativa sin componente de IA —un cambio en sistema propio, una integración con un tercero, un portal nuevo— puede exigir cruzar arquitectura, cumplimiento, legal, privacidad y DevOps a la vez, algo que un único agente generalista rara vez cubre ni se atreve a contradecir. Equipo de 15 agentes, dirigido por `cio-orchestrator` (reparte encargos cerrados sin que los especialistas negocien directamente con quien encarga), con `security-architect` coordinando tramos concretos: - doce especialistas de arquitectura, cumplimiento, legal, privacidad, DevOps/SRE y remediación trabajan sobre esos encargos - `final-critic` — emite veredicto de bloqueo antes de cerrar, sin reescribir nada Skill que ejecuta: - `security-design-review` — modelado de amenazas, revisión del cambio ya implementado desde perspectiva de ataque, y un ciclo de remediar o refutar cada hallazgo con evidencia técnica trazable (estado FIXED/REJECTED/ACCEPTED por ID) Sin herramientas propias: es método y agentes, útil como gate formal antes de producción cuando no quieres depender de una sola persona.
Resultados
- Veredicto único y visible: PUEDE SALIR / PUEDE SALIR CON CONDICIONES / BLOQUEADO, con la frase de motivo en la misma línea
- Modelo de amenazas y mapa del flujo con las fronteras de confianza marcadas y los puntos donde el dato sale
- Revisión del cambio ya implementado desde perspectiva de ataque, con tabla de hallazgos por severidad
- Ciclo de remediar o refutar cada hallazgo con evidencia técnica trazable: estado FIXED/REJECTED/ACCEPTED por ID
- Tres casos de abuso concretos, con lo que haría falta para impedirlos
- Requisitos contractuales de terceros que afectan al diseño, con su semáforo
Requisitos
- Claude Code o Codex, con tu propia suscripción.
- Una carpeta de trabajo donde instalar `.claude/agents` o `.codex/agents`.