/auditar
- Se escribe:
/auditar [área opcional, p. ej. "pagos", "API pública" o "antes de producción"] - Qué hace: Auditoría del backend y la arquitectura con pruebas — herramientas reales, evidencia por hallazgo, informe y plan
- Es un atajo: pedirlo en llano activa lo mismo a través del enrutador.
Uso: /auditar [área opcional, p. ej. "pagos", "API pública" o "antes de producción"] — el argumento es opcional salvo que se indique lo contrario; si no llega, aplica el comportamiento por defecto de abajo.
Aplica backend-audit §references/protocolo.md completo para lo que el usuario escribió tras el comando (o todo el backend):
- Alcance: acuerda con el usuario en una pregunta el área y el objetivo (antes de refactorizar, heredar el proyecto, un incidente o salir a producción). Si no lo sabe, propón empezar por los hotspots.
- Medición: ejecuta
node <skills-dir>/backend-audit/scripts/hotspots.mjsy las herramientas del stack (references/herramientas-por-stack.md) que el proyecto ya tenga. Las que falten, propónlas; no instales nada sin preguntar. - Lectura dirigida de lo que las herramientas señalan, recorriendo
references/catalogo-hallazgos.md. - Verifica cada hallazgo antes de reportarlo: sin evidencia (salida, archivo:línea, test que falla o medición) va a sospechas, no a hallazgos. Esta tarea NO modifica código de la aplicación.
- Informe con
references/informe.mdendocs/auditoria/<fecha>-<area>.md. Enseña el resumen y los 3-5 hallazgos principales y pregunta qué se arregla. - Lo aprobado → tarjetas en
senzu/plan/PLAN.mdcon la receta que lo arregla; los cambios de estructura se hacen después con/refactor. Devlog con las herramientas ejecutadas y el resultado.