--- name: audit-technical-spec description: 사용자가 기술 스펙의 독립 감사를 명시적으로 요청했거나, 보안·데이터·호환성·배포처럼 실패 비용이 큰 계획에서 독립 검토가 실질적으로 필요한 경우 사용합니다. 승인된 기술 스펙을 저장소와 공식 자료에 대조해 사실 불일치와 구현 블로커를 찾습니다. 일반 저위험 작업의 필수 게이트로 사용하지 않습니다. --- # 실행 문서 독립 감사 ## 출력 언어 사용자가 출력 언어를 명시적으로 지정하면 해당 언어를 사용합니다. 지정하지 않으면 이 스킬이 만드는 모든 사용자 대상 출력, 문서, 프롬프트, 보고서, 계획, 스펙 및 기타 산출물을 한국어로 작성합니다. 제목, 섹션, 레이블, 표, 체크리스트, 다이어그램과 템플릿에도 같은 언어를 사용합니다. 코드, 명령어, 파일 경로, 식별자, API 이름, 모델 ID, 프로토콜 이름과 필수 고유명사는 번역하지 않습니다. ## 적용 판단 다음 중 하나일 때만 독립 감사를 실행합니다. - 사용자가 감사를 명시적으로 요청함 - 인증·권한·비밀·결제·개인정보·데이터 마이그레이션을 변경함 - 공개 API·프로토콜·호환성·배포 경계를 바꿈 - 여러 시스템의 계약 불일치가 데이터 손실이나 장시간 장애로 이어질 수 있음 - 루트가 작성자 편향을 제거해야 할 구체적인 위험을 설명할 수 있음 파일 수가 많거나 문서가 존재한다는 이유만으로 실행하지 않습니다. 빠른 작업과 일반 저위험 계획은 루트의 직접 검증으로 충분합니다. ## 입력 기본 입력은 승인 대상 기술 스펙과 저장소입니다. 대화 결론이나 예상 답을 하위 에이전트에 전달하지 않습니다. ## 감사 절차 1. 감사 대상 경로와 현재 내용을 읽습니다. 2. 문서의 핵심 사실, 공개 계약, 데이터·보안·호환성 불변식과 검증 기준을 추출합니다. 3. 독립 검토가 필요하면 `fork_turns: "none"`인 읽기 전용 하위 에이전트 한 명에게 원본 경로, 저장소 경로와 필요한 공식 자료만 전달합니다. 4. 각 발견은 `ID`, `심각도`, `문서·코드 근거`, `영향`, `권고`를 갖게 합니다. 5. 루트가 근거를 직접 확인합니다. 근거 없는 발견은 반영하지 않습니다. 6. 별도 감사 보고서 파일을 기본적으로 만들지 않습니다. 검증된 발견과 판정을 기술 스펙의 관련 섹션과 미해결 기술 결정에 반영합니다. 7. 문서 핵심 계약이 바뀌면 바뀐 범위만 다시 확인합니다. ## 판정 - `통과`: 구현을 막는 발견이 없음 - `조건부 통과`: 구현 중 처리할 중요 발견이 있으나 안전하게 시작 가능 - `차단`: 구현 시작이 불가능하거나 핵심 요구사항·데이터·보안·호환성을 위반하는 구체적 문제 존재 스타일, private 구현 세부사항, 내부 이름과 선택적 개선은 차단으로 분류하지 않습니다. ## 도구 부재 하위 에이전트 도구가 없으면 독립 감사를 수행했다고 주장하지 않습니다. 사용자가 명시적으로 독립 감사를 요구한 경우에만 미충족 상태를 알리고 정확한 감사 프롬프트를 제공합니다. 위험 기반 선택 감사라면 루트가 직접 추가 검증하고 그 한계를 기술 스펙에 기록하되 저위험 작업 전체를 자동 차단하지 않습니다. ## 완료 점검 - [ ] 독립 감사의 구체적 필요가 있었는가 - [ ] 원본 문서와 저장소 근거를 직접 대조했는가 - [ ] 발견이 기술 스펙의 관련 섹션에 반영됐는가 - [ ] 별도 보고서 파일과 반복 승인을 불필요하게 만들지 않았는가 - [ ] 차단과 구현 중 처리 항목을 구분했는가