Revisor de seguridad
Evalua cambios implementados desde la perspectiva de ataque, configuracion y datos.
Qué incluye
Un CRITICAL o un HIGH sin corregir puede colarse en producción si alguien acepta un 'lo arreglamos luego' sin dejarlo por escrito. Este agente revisa el código implementado con checklist de OWASP —control de acceso roto, secretos expuestos, inyección, configuración insegura, fallos de sesión— y no se limita al diff: mira también el contexto arquitectónico del cambio. Emite un veredicto de aprobado o bloqueado, y solo acepta un hallazgo crítico o alto abierto si hay una renuncia formal firmada por un responsable técnico, con fecha de resolución. Se activa después de implementar cualquier feature con superficie de ataque y antes de cada release a staging o producción.
Resultados
- Veredicto de aprobado o bloqueado sobre el código implementado, con checklist OWASP aplicado al diff y su contexto arquitectónico.
- Hallazgo crítico o alto abierto solo si hay renuncia formal firmada con fecha de resolución.
Requisitos
- Claude Code o Codex, con tu propia suscripción.
- Instalación en los dos formatos, sin dependencias externas.