slash
/security-diff
Audit sécu rapide sur le diff — auth, routes, uploads, secrets, CORS.
La commande /security-diff est une slash command Arboris. Tu l’installes dans ton agent (Cursor, Claude, Codex ou Copilot), puis tu la lances avec /security-diff dans le chat. Le prompt Markdown ci-dessous est injecté tel quel : idéal pour des tâches répétables (revue PR, commit, audit deps, migrate). Contrairement à un skill, elle ne s’active pas toute seule — tu gardes le contrôle. Copie le contenu, utilise les boutons d’install ou la CLI arboris pour l’écrire dans ton projet.
Installer (cloud)
Copie la commande CLI dans ton repo, ou télécharge un ZIP à dézipper à la racine du projet.
$ npx arboris-cli command security-diffZIP
Contenu de /security-diff
# Audit sécurité (diff) Sur les fichiers **modifiés** du lot : 1. Lister chemins touchés (auth, routes/API, middleware, upload, cookies, CORS, HTML dangereux). 2. Vérifier : - authz / IDOR (accès objet sans contrôle) - validation des entrées - pas de secret hardcodé ni `.env` commité - logs sans PII / tokens - uploads : type, taille, chemin 3. Croiser avec docs sécu du repo si présentes (`SECURITY.md`, matrices, etc.). 4. Compte-rendu : findings par sévérité + correctifs proposés (minima). Ne pas scanner tout le monorepo sauf demande — reste sur le **diff**.
Ce Markdown est injecté quand tu invoques la commande via /.