Prompt file imported from Menschlichkeit-Osterreich/menschlichkeit-oesterreich (
.github/prompts/bsm-readonly-audit.prompt.md). Copyright stays with the author.
Fuehre einen konservativen read-only Audit fuer BSM-UUID-Mappings aus.
Ziel
- Verifiziere, ob die referenzierten UUIDs in BSM technisch aufloesbar sind.
- Weise Drift ohne Secret-Leak nach.
Pflichtschritte
- Lies zuerst den technischen Injektionspfad im Repo:
.github/bsm-secret-ids.json.github/actions/bsm-env-inject/action.yml
- Fuehre fuer jede Ziel-UUID read-only Abruf aus.
- Gib nur folgende Felder aus:
idkeyprojectIdrevisionDate
- Markiere jede UUID mit genau einem Status:
GesichertWiderspruechlichNicht nachgewiesen
Format fuer Befund
-
- Secret Key UUID
-
- Webhook UUID
-
- Technische Mapping-Bedeutung
-
- Handlungsbedarf
-
- Nicht geaenderte Dateien
-
- Genau ein naechster Schritt
Guardrails
- Keine Secret-Werte, keine Teilwerte, keine Maskierungsausnahmen.
- Keine schreibenden BSM-Operationen.
- Keine Datei-Aenderungen im read-only Audit selbst.