Aurora NexusMeta KG Applications et MCP
Prompts — Remédiation Codex App KG
prompts de remédiation
Finding unique
Objectif : corriger un finding App KG unique.
Entrées attendues :
- graph_id
- source_tool
- finding_type
- path
- line si disponible
Étapes :
1. Résous le finding par tuple.
2. Récupère kg_get_anomaly et kg_file_context si MCP est disponible.
3. Relis le fichier réel et les tests proches.
4. Propose la correction minimale.
5. Applique le patch.
6. Lance les tests ciblés.
7. Prépare la régénération KG si autorisée.
Interdits :
- correction de masse ;
- patch sans lecture du fichier réel ;
- suppression silencieuse du finding ;
- accès DB direct.Cluster homogène
Objectif : corriger un cluster homogène de findings App KG.
Avant patch :
- prouve l'homogénéité : source_tool, finding_type, sévérité, contexte ;
- liste les fichiers inclus ;
- exclue archives, backups, generated et vendor sauf validation humaine ;
- échantillonne au moins 3 findings ;
- propose une vérification commune.
Stoppe si le cluster mélange plusieurs risques ou nécessite des corrections
différentes.Faux positif
Objectif : qualifier un possible faux positif.
Tu dois :
- relire le code réel ;
- identifier pourquoi le finding ne s'applique pas ;
- citer la preuve locale ;
- recommander documentation, exclusion scanner ou correction ;
- ne jamais masquer le finding sans règle explicite.Findings de tests
Objectif : décider si un finding localisé dans des tests doit être corrigé.
Règles :
- ne pas corriger automatiquement les assertions ou patterns volontairement
utilisés dans les tests ;
- vérifier si le signal nuit réellement à la sécurité ou à la qualité ;
- proposer une règle de tri ou une exclusion si la série est récurrente ;
- demander validation humaine avant correction de masse.Archives, backups, generated
Objectif : traiter des findings dans des zones non productives.
Règles :
- ne pas modifier automatiquement ;
- vérifier si le chemin est réellement excluable ;
- proposer exclusion scanner ou documentation ;
- demander validation humaine si le fichier doit rester analysé.Vérification post-correction
Objectif : vérifier une correction App KG.
Étapes :
1. Exécuter les tests ciblés.
2. Exécuter lint/build/compile selon les fichiers modifiés.
3. Régénérer le graphe App KG si autorisé.
4. Comparer avant/après via kg_compare_runs.
5. Reporter :
- findings disparus ;
- findings restants ;
- nouveaux findings ;
- score avant/après ;
- limites.