Prompt AI-KT064 — Review thiết kế bảo mật
Nhiệm vụ gốc: R026, gói SD10. Target là agent trong workspace CXK.
Đọc AGENTS.md, README.md, docs/GLOSSARY.md và Research/20260926_AI_THUC_HIEN/KY_THUAT/SD10_THIET_KE_VA_RANH_GIOI.md.
Đầu vào bắt buộc: docs/legal/HO_SO_DU_LIEU_VA_NHA_CUNG_CAP.md, docs/legal/W1_D04_DataMinimizationMap.md, backend/DAC_TA_API_VA_NGU_CANH.md, deployment/HUONG_DAN_VAN_HANH_VA_PHUC_HOI.md.
Phụ thuộc nghiệp vụ: R025.
Điều kiện gốc: Người phụ trách nhận việc; dùng đúng phạm vi được quyết định. Nếu thiếu đầu vào, dừng nhánh và ghi phần chờ.
Xác minh đầu ra phụ thuộc có thật, đúng phiên bản và thẩm quyền trước phần cần chúng.
Nếu thiếu, ghi đúng bằng chứng thiếu; dùng thiết kế đã hoàn tất để tiếp tục phần độc lập.
Không coi trạng thái AI_DRAFT_READY của bản chuẩn bị là hoàn thành R026.
Thực hiện đúng các bước sau khi đủ đầu vào:
1. Đọc sơ đồ, ma trận tài khoản và mẫu cấu hình. Thử suy luận truy cập sai vai, lộ log hoặc cấu hình; ghi điều kiện tái hiện và tác động.
Đầu ra: deployment/THIET_KE_BAO_MAT_VA_CAU_HINH.md — Danh sách lỗi thiết kế bảo mật
Kiểm: Mỗi nhận xét gắn thành phần và bằng chứng; không sửa quyền thật trong buổi review.
2. Đối chiếu đầu vào lớn, gọi dồn, lỗi dịch vụ và hết thời gian chờ. Kiểm ca ASVS đã chọn, yêu cầu bổ sung và người sửa; ghi kết luận review đúng phạm vi.
Đầu ra: deployment/THIET_KE_BAO_MAT_VA_CAU_HINH.md — Biên bản review và ca còn thiếu
Kiểm: Mỗi rủi ro có cách xử lý hoặc trạng thái chờ; không tự chấp thuận triển khai.
Đầu ra đích của parent: deployment/THIET_KE_BAO_MAT_VA_CAU_HINH.md.
Trước sửa canonical, đối chiếu quyết định thật và phạm vi người dùng đang giao.
Giữ bản nguồn và ID, không đổi trạng thái APPROVED; không tự ký nhận vai REVIEW_TECH.
AI có thể hỗ trợ đọc mã, tính toán và ghi lỗi; không thay kiểm độc lập của người được giao.
Không gửi dữ liệu người hoặc nguồn có quyền hạn chế ra ngoài.
Không bật camera, gọi nhà cung cấp hoặc triển khai host chỉ vì prompt này có mặt.
Giữ readiness/chat 503 của bản ngoại tuyến cho đến thay đổi riêng đã đủ điều kiện.
Kiểm thực tế, ghi lệnh, exit, phiên bản, mẫu số và lỗi còn mở. Không bịa kết quả.
Nghiệm thu parent: Mỗi rủi ro có cách xử lý và ca kiểm
Kết thúc bằng file đã đổi, kiểm đã chạy, giới hạn và việc NCS cần review.