AgentStack
Browse Sign in
Browse Why AgentStack Sell Docs
Sign in
SKILL verified Apache-2.0 Self-run

Operational Audit

skill-bbar0n234-learnflow-ai-operational-audit · by Bbar0n234

>

No reviews yet
0 installs
0 views
view→install

Install

$ agentstack add skill-bbar0n234-learnflow-ai-operational-audit

✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.

Security review

✓ Passed

No issues found. Passed automated security review. · v0.1.0 How review works →

  • Prompt-injection patterns
  • Secret / credential exfiltration
  • Dangerous shell & filesystem operations
  • Untrusted network calls
  • Known-malicious package signatures

What it can access

  • Network access No
  • Filesystem access No
  • Shell / process execution No
  • Environment & secrets No
  • Dynamic code execution No

From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.

View the full security report →

Verified badge

Passed review? Show it. Paste this badge into your README, it links to the public security report.

AgentStack Verified badge Links to your public security report.
[![AgentStack Verified](https://agentstack.voostack.com/badges/verified.svg)](https://agentstack.voostack.com/security/report/skill-bbar0n234-learnflow-ai-operational-audit)

Reliability & compatibility

Security review passed
0 installs to date
no reviews yet
today

Declared compatibility

Claude CodeClaude Desktop

Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.

Preview Execution monitoring

We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.

How agent discovery & health will work →
Are you the author of Operational Audit? Claim this listing to set pricing, connect Stripe payouts, and keep 70% of every sale.
Sign up to claim

About

Operational Audit

Зачем этот аудит существует

Конвейер итераций (aidd-orchestrator) — машина «дифф соответствует брифу и нормам»: каждая его роль входит в работу через дифф итерации, план или бриф. Свойства работающей системы — что переживёт рестарт процесса, второй uvicorn-воркер, обрыв соединения к зависимости, рост нагрузки — не являются свойствами диффа, поэтому структурно невидимы ни одной роли. Харвестер дополнительно отсеивает находки «без подтверждённого симптома», а риск класса «не переживёт вторую реплику» в single-worker деплое симптома не имеет по определению. Этот скилл — компенсирующий слой: периодический взгляд на систему целиком. Запускается архитектором вручную, ролью оркестратора не является.

Метод

Прогон состоит из трёх фаз; фазу верификации не пропускай никогда.

  1. Свип. Разведи независимые направления по read-only сабагентам (fan-out) — каждому одна

ось и мандат читать код системы целиком, а не диффы. Точки входа: doc/tech/backend.md, agent-runtime.md, streaming.md, backend/app/main.py (lifespan), entrypoint.sh, docker-compose.yml, doc/tech/adr/.

  1. Верификация. Каждую находку свипа проверь чтением реального кода — отдельным агентом

или сам: точные файлы и строки, воспроизводимость механизма, актуальность. Находка без верификации в отчёт не выходит. Правило родилось из практики: у непроверенных ревью этого класса около половины находок ложные — проблема уже починена, описан нормальный паттерн библиотеки, компонент выдуман.

  1. Сверка с известным. Прогони подтверждённые находки через doc/backlog.md, тасклисты и

ADR: известное не дублируй — предлагай уточнение существующей записи; для осознанных решений ответь, держится ли ещё их обоснование.

Оси проверки

Список — примеры, не граница: смотри и на то, чего здесь нет, если оно относится к вопросу «как система ведёт себя в эксплуатации».

  • Топология процессов и process-local состояние — что живёт в памяти процесса

(app.state, словари инстансов) и что произойдёт при втором воркере или реплике. Помни: конвенция «состояние в app.state» решает тестируемость, не multi-worker — соответствие конвенции не означает отсутствия проблемы.

  • Lifecycle ресурсов — что собирается в lifespan; поведение при блипе каждой зависимости

(Postgres, Redis, LLM-провайдер, MCP): есть ли reconnect, деградация, самолечение.

  • Shutdown — путь SIGTERM: что дренируется, что обрывается, хватает ли grace period

активным операциям (длинные агентные раны, стримы).

  • Конкурентность под ростом — глобальные локи, сериализация на одном соединении, размеры

пулов, блокирующие вызовы в event loop.

  • Таймауты внешних вызовов — «висящий вечно» дефолт считается багом

(conventions.md § таймауты).

  • Предпосылки ADR — пройди условные обязательства («отложено до реальной нагрузки», «если

X станет узким местом») и ответь, не наступил ли триггер пересмотра.

Выход

Отчёт архитектору: по каждой находке — вердикт (подтверждена/опровергнута), механизм с путями file:line, серьёзность в текущей эксплуатации и известность проекту (новое / уточняет существующую запись / предпосылка конкретного ADR). К подтверждённым — готовые кандидаты-записи в стиле doc/backlog.md (приоритет, триггер активации, scope-теги). Сам ничего не пиши в doc/ и код — решение и фиксация за архитектором.

Каденция

Ориентир — раз в 3–4 итерации или перед сменой фазы roadmap; внепланово — после крупных изменений рантайма (стрим-ядро, lifespan, деплой-контур).

Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

Install and usage instructions live in the source repository linked above.

Reviews

No reviews yet, be the first.

Versions

  • v0.1.0 Imported from the upstream source.