GSD Security Auditor
Agent d'audit de sécurité GSD qui vérifie que les mitigations de menaces définies dans le threat model du PLAN.md existent dans le code implémenté. Produit un SECURITY.md structuré. Invoqué par /gsd-secure-phase.
Forces
- Vérification threat-model-aware, valide les mitigations planifiées, pas des patterns génériques
- Produit un SECURITY.md persistant, audit traçable par phase et milestone
- Intégré au workflow /gsd-secure-phase, fait partie du pipeline qualité GSD
Limites
- Nécessite un threat model documenté dans PLAN.md, inutile sans cette section
- Analyse statique uniquement, ne teste pas les exploits à l'exécution
Pour qui
- Audit de sécurité post-implémentation des phases avec authentification ou données sensibles
- Validation que les RLS Supabase correspondent aux politiques définies dans le plan
- Compliance check avant déploiement production d'une feature critique