Skills Agentes

Harness Oia Audit

Worker de auditoría compuesta que agrupa oia-manifest, threat-model y mcp-scan en un único registro con marca de tiempo, guardado en metaharness-audit. Pensado para detección de deriva por cron.

Solicitabash
Estrellas
69.4k

en todo el repo

Actividad
49

0–100, la ruta de este skill

Actualizado
hace 2 meses

último commit aquí

Commits
1

últimos 90 días

Contexto
724 tok

57 tok en reposo

Paquete
1 archivo

3 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add ruvnet/ruflo --skill harness-oia-audit --agent claude-code

Se instala solo en este repositorio.

Este skill runs shell commands.

Qué hace

  • Ejecuta oia-manifest, threat-model y mcp-scan en una sola pasada y calcula la severidad compuesta peor.
  • Guarda el registro de auditoría en el namespace metaharness-audit con clave audit-<timestamp>, salvo con --dry-run.
  • Falla con --alert-on-worst <severidad> si la severidad compuesta iguala o supera el umbral.

Úsalo cuando

  • Quieres programar auditorías semanales por cron que detecten deriva a lo largo del tiempo.
  • Necesitas un único informe compuesto en vez de ejecutar tres comandos por separado.

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • Ejecuta la auditoría compuesta de este repo
    • Programa oia-audit semanalmente y falla si hay severidad alta

    SKILL.md

    En inglés

    The 13th worker (ADR-150 Phase 2) — runs three MetaHarness static surfaces in one shot, computes a composite worst-severity signal, and persists the audit record to memory so drift over time is visible.

    Algorithm

    Implementation: scripts/oia-audit.mjs.

    1. Run harness oia-manifest <path> — Open Infrastructure Architecture layer alignment (L1-L9).
    2. Run harness threat-model <path> — categorized MCP-surface threat report with worst: clean|low|medium|high.
    3. Run harness mcp-scan <path> — per-server/tool policy + permissions
      • dep findings.
    4. Composite worst = max(threatModel.worst, max(mcpScan.findings.severity)).
    5. Persist payload to memory namespace metaharness-audit with key audit-<iso-timestamp> (unless --dry-run).
    6. --alert-on-worst <severity>: exit 1 if composite worst ≥ threshold.

    Graceful degradation

    When ALL three components report metaharness-not-available, the script emits the standard degraded payload and exits 0. When only some are degraded, each individual component carries its own degraded: true flag in the audit record — the audit still runs and persists what it could gather.

    CI / cron integration

    Designed for weekly cron in .github/workflows/:

    on:
      schedule:
        - cron: '17 4 * * 0'  # Sundays at 04:17 UTC
    jobs:
      oia-audit:
        runs-on: ubuntu-latest
        steps:
          - uses: actions/checkout@v4
          - uses: actions/setup-node@v4
          - run: node plugins/ruflo-metaharness/scripts/oia-audit.mjs --alert-on-worst high
    

    --alert-on-worst high fails the job on any HIGH-severity finding; drift below HIGH is logged but doesn't block.

    Memory namespace

    Each audit run stores under metaharness-audit:audit-<iso-ts>. To list recent audits:

    npx @claude-flow/cli@latest memory list --namespace metaharness-audit --limit 10
    

    To diff two audits (drift detection):

    A=$(npx ... memory retrieve --key audit-2026-06-01... --namespace metaharness-audit)
    B=$(npx ... memory retrieve --key audit-2026-06-15... --namespace metaharness-audit)
    # Compare composite.worst, components.threatModel.worst, etc.
    

    A future ADR can wire this into a dedicated cost-diff-style diff viewer specifically for audit drift.

    Pairs with

    • harness-threat-model — the underlying threat-model component
    • harness-mcp-scan — the underlying MCP-scan component
    • harness-score + harness-genome — readiness metrics (orthogonal to audit)

    Reproducido de ruvnet/ruflo bajo licencia MIT. Leer esta página en markdown.

    Archivos

    1 archivo en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Se degrada con normalidad si metaharness no está disponible para los tres componentes.

    Necesita en el PATH:npx

    Detalles

    Creador
    ruvnet
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    Solo SKILL.md
    Repositorio
    ruvnet/ruflo
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de ruvnet/ruflo

    Este repo incluye 275 skills. Si instalas uno, normalmente ya tienes los demás.

    Inspecciona y audita genomas GEPA: carga y valida un genoma, renderiza el system prompt que compila, o clasifica los modos de fallo de una transcripción de ejecución.

    Costo de contexto al activarse
    833 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 4 días
    Permisos
    herramientas desarrollo

    Completion de un solo turno contra el modelo deepseek-chat de DeepSeek vía /v1/chat/completions. Lee DEEPSEEK_API_KEY y degrada con status:degraded si falta o la API no responde. Para tareas sin razonamiento.

    Costo de contexto al activarse
    566 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 4 días
    Permisos
    automatizacion

    Completion en modo razonamiento contra deepseek-reasoner (R1) de DeepSeek. Devuelve el chain-of-thought por separado de la respuesta final. Lee DEEPSEEK_API_KEY y degrada si falta o la API no responde.

    Costo de contexto al activarse
    627 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 4 días
    Permisos
    automatizacion

    Construye o reconstruye el índice de ADRs y su grafo de dependencias ejecutando scripts/import.mjs, en vez de cientos de llamadas MCP.

    Costo de contexto al activarse
    866 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 27 días
    herramientas desarrollo

    Crea un nuevo Architecture Decision Record con numeración secuencial y registro en AgentDB.

    Costo de contexto al activarse
    680 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 27 días
    herramientas desarrollo

    Muestra el estado de la integración AGNTCY/SLIM/CASA: si los paquetes están instalados, qué transporte está activo y si el enforcement de CASA está habilitado.

    Costo de contexto al activarse
    443 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 26 días
    devops infraestructura

    Skills relacionados

    Especialista en autenticación y gestión de usuarios de Flow Nexus: login, registro, gestión de sesión y operaciones de cuenta mediante tools MCP de Flow Nexus.

    Costo de contexto al activarse
    710 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 6 meses
    seguridad

    Implementa mecanismos de seguridad integrales para protocolos de consenso distribuido.

    Costo de contexto al activarse
    4.9k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 6 meses
    seguridad

    Arquitecto de seguridad V3 responsable de la revisión de seguridad, el modelado de amenazas y la remediación de CVEs, abordando las vulnerabilidades CVE-1, CVE-2 y CVE-3 con patrones seguros por defecto.

    Costo de contexto al activarse
    1.6k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 6 meses
    seguridad