流程副作用风险审计
适用场景
在签收前检查脱敏流程摘要中的外部写入、发送消息、删除动作、凭据引用和错误处理,避免客户只看到成功路径。
输入与输出
输入包含 normalized 和 nodes;节点可标记 kind、action、credentialref、errorpath 和 humangate。输出风险项、sideeffect_counts、REVIEW/BLOCK 候选。
安装与执行
无需第三方依赖。执行 python scripts/audit.py examples/input.json。节点摘要应由买家从有权使用的流程导出中脱敏生成。
错误恢复
上游 REVIEW、节点摘要为空或副作用未声明时输出 REVIEW,不把缺信息算成安全。
权限与隐私边界
不读取 API Key、Cookie、OAuth、运行日志或真实载荷,不修改流程,不测试真实端点。
验收方法
样例应识别一个外部写入和一个人工门;删除 error_path 或增加 delete 动作后风险项应变化。