audit-all
/octopus:audit-all é o comando de auditoria completa. Ele executa
audit-security, audit-money, audit-tenant e audit-contracts em paralelo
contra uma única ref e consolida o resultado em um relatório de severidade com
uma tabela de hotspots entre auditorias.
O que resolve
Executar quatro auditorias separadas manualmente é lento e fácil de pular sob
pressão. Mais importante ainda: o resultado fica em quatro threads separados —
então um arquivo que aparece tanto numa finding de money quanto numa de tenant
nunca é sinalizado como prioridade. audit-all resolve os dois problemas: um
comando, descoberta de arquivos compartilhada, execução paralela e uma tabela de
hotspots dedicada que destaca os arquivos sinalizados por mais de uma auditoria.
Esses são os que precisam de atenção primeiro.
Como resolve
- Descoberta de arquivos compartilhada — executa
git diff --name-onlyuma vez e rotula cada arquivo modificado com domínios (money,tenant,auth,api-contract, etc.) usando as mesmas heurísticas das auditorias individuais. - Dispatch paralelo — envia pra cada skill de auditoria apenas os arquivos
relevantes ao seu domínio.
audit-moneyvê arquivos com tag money;audit-tenantvê arquivos com tag tenant; e assim por diante. - Consolidação — mescla os quatro sub-relatórios em uma estrutura de severidade única. Arquivos sinalizados por mais de uma auditoria aparecem na tabela de hotspots no topo pra que os revisores saibam onde olhar primeiro.
- Persistência opcional — com
--write-report, o relatório consolidado completo é salvo emdocs/reviews/.
Se uma auditoria não encontrar arquivos relevantes, ela emite uma linha
<audit>: no domain-matching files. Se uma auditoria falhar, as outras
continuam e o resumo registra a falha.
Uso & parâmetros
/octopus:audit-all [ref] [--base=main] [--only=<audits>] [--write-report]ref— número de PR (#123), URL, nome do branch ou SHA do commit a auditar. Default:HEADatual vs seu upstream.--base=<branch>— branch base para o diff. Default:main.--only=<lista>— subconjunto separado por vírgula desecurity,money,tenant,cross-stack. Executa apenas as auditorias listadas. Default: todas as instaladas.--write-report— persiste o relatório consolidado emdocs/reviews/YYYY-MM-DD-audit-all-<slug>.md.