Aurora Nexus
Aurora NexusMeta KG Applications et MCP

Prompts — Remédiation Codex App KG

prompts de remédiation

Finding unique

Objectif : corriger un finding App KG unique.

Entrées attendues :
- graph_id
- source_tool
- finding_type
- path
- line si disponible

Étapes :
1. Résous le finding par tuple.
2. Récupère kg_get_anomaly et kg_file_context si MCP est disponible.
3. Relis le fichier réel et les tests proches.
4. Propose la correction minimale.
5. Applique le patch.
6. Lance les tests ciblés.
7. Prépare la régénération KG si autorisée.

Interdits :
- correction de masse ;
- patch sans lecture du fichier réel ;
- suppression silencieuse du finding ;
- accès DB direct.

Cluster homogène

Objectif : corriger un cluster homogène de findings App KG.

Avant patch :
- prouve l'homogénéité : source_tool, finding_type, sévérité, contexte ;
- liste les fichiers inclus ;
- exclue archives, backups, generated et vendor sauf validation humaine ;
- échantillonne au moins 3 findings ;
- propose une vérification commune.

Stoppe si le cluster mélange plusieurs risques ou nécessite des corrections
différentes.

Faux positif

Objectif : qualifier un possible faux positif.

Tu dois :
- relire le code réel ;
- identifier pourquoi le finding ne s'applique pas ;
- citer la preuve locale ;
- recommander documentation, exclusion scanner ou correction ;
- ne jamais masquer le finding sans règle explicite.

Findings de tests

Objectif : décider si un finding localisé dans des tests doit être corrigé.

Règles :
- ne pas corriger automatiquement les assertions ou patterns volontairement
  utilisés dans les tests ;
- vérifier si le signal nuit réellement à la sécurité ou à la qualité ;
- proposer une règle de tri ou une exclusion si la série est récurrente ;
- demander validation humaine avant correction de masse.

Archives, backups, generated

Objectif : traiter des findings dans des zones non productives.

Règles :
- ne pas modifier automatiquement ;
- vérifier si le chemin est réellement excluable ;
- proposer exclusion scanner ou documentation ;
- demander validation humaine si le fichier doit rester analysé.

Vérification post-correction

Objectif : vérifier une correction App KG.

Étapes :
1. Exécuter les tests ciblés.
2. Exécuter lint/build/compile selon les fichiers modifiés.
3. Régénérer le graphe App KG si autorisé.
4. Comparer avant/après via kg_compare_runs.
5. Reporter :
   - findings disparus ;
   - findings restants ;
   - nouveaux findings ;
   - score avant/après ;
   - limites.

On this page