/cso — Chief Security Officer Mode
Skill mới trong bộ claudekit — Infrastructure-first security audit. Secrets archaeology, dependency supply chain, CI/CD pipeline, AI/LLM security, OWASP Top 10, STRIDE threat modeling. 2 modes: daily (zero-noise) vs comprehensive (deep monthly scan). Trend tracking.
Tổng quan
/cso là bảo vệ toàn diện. Quét: secrets, dependencies, CI/CD, OWASP, STRIDE, AI risks. 2 chế độ:
- Daily — 10 min, high-confidence, zero-noise
- Comprehensive — 30+ min, all checks, monthly
Prefix & flags
Workflow
1
Daily audit (zero-noise)
2
Comprehensive audit (monthly)
3
Trend tracking
4
Export for compliance
Ví dụ
Daily audit
Comprehensive + trend
Skip AI checks
So sánh skill khác
Common pitfalls
- Chạy comprehensive thường xuyên: Alert fatigue. Daily hàng ngày, comprehensive 1x/tháng.
- Ignore findings: FAIL = critical blockers. Fix, don’t skip.
- No historical baseline: First run dùng comprehensive để establish baseline.
- Skip LLM checks (dùng
/skip-ai): OK nếu project không dùng LLM.
FAQ
Daily vs Comprehensive?
Daily vs Comprehensive?
Daily: Hàng ngày, 10 min, critical only, zero-noise.
Comprehensive: 1x/tháng, 35 min, all checks.
Nếu fail, có thể proceed?
Nếu fail, có thể proceed?
FAIL = critical blockers. Fix trước proceed. Override với caution:
/cso daily --override "reason".Trend data lưu ở đâu?
Trend data lưu ở đâu?
.github/cso-audits/ (per-run JSON). CI integration: auto-track trend.LLM security checks là gì?
LLM security checks là gì?
Scan API calls, prompt injection, jailbreak risks, API key leaks. Dùng
--skip-ai nếu no LLM.