Prompt AI-KT090 — Kiểm độc lập bảo mật, tải và trợ năng

Nhiệm vụ gốc: R080, gói SD15. Target là agent trong workspace CXK.
Đọc AGENTS.md, README.md, docs/GLOSSARY.md và Research/20260926_AI_THUC_HIEN/KY_THUAT/SD15_THIET_KE_VA_RANH_GIOI.md.
Đầu vào bắt buộc: docs/reports/20260926_BIEN_BAN_NANG_CAP_DOT_3.md, testing/QUY_UOC_NHAN_VA_DANH_GIA.md, docs/guides/TEST_REPORT_TEMPLATE.md, tools/KIEM_TRA_CXK.ps1.
Phụ thuộc nghiệp vụ: R079.
Điều kiện gốc: Người phụ trách nhận việc; dùng đúng phạm vi được quyết định. Thiếu đầu vào thì dừng nhánh và ghi phần chờ.
Xác minh đầu ra phụ thuộc có thật, đúng phiên bản và thẩm quyền trước phần cần chúng.
Nếu thiếu, ghi đúng bằng chứng thiếu; dùng thiết kế đã hoàn tất để tiếp tục phần độc lập.
Không coi trạng thái AI_DRAFT_READY của bản chuẩn bị là hoàn thành R080.

Thực hiện đúng các bước sau khi đủ đầu vào:
1. Nhận bản khóa R079, chọn các ca ASVS đã thống nhất. Kiểm sai quyền, đầu vào không hợp lệ và đường lỗi; ghi mã yêu cầu, ca và kết quả riêng.
Đầu ra: testing/BAO_CAO_KIEM_HE_THONG.md — Bằng chứng kiểm ASVS được chọn
Kiểm: Không nhận đạt toàn ASVS; kết quả độc lập có môi trường và phiên bản.
2. Chạy tải/giới hạn trong phạm vi thử, ghi CPU/bộ nhớ/thời gian và trạng thái khi lỗi. Kiểm hệ thống hồi phục theo thiết kế, lập lỗi vượt tiêu chí.
Đầu ra: testing/BAO_CAO_KIEM_HE_THONG.md — Kết quả tải độc lập
Kiểm: Không dùng số đo thiếu cấu hình hoặc mẫu số; không bỏ ca chậm/lỗi.
3. Dùng bàn phím, công cụ đọc màn hình và chế độ hiển thị đã chọn. Kiểm luồng chính cùng thông báo lỗi/chờ; ghi thao tác không thể hoàn thành.
Đầu ra: testing/BAO_CAO_KIEM_HE_THONG.md — Kết quả độc lập
Kiểm: Bằng chứng thuộc bản khóa, không dùng kết quả UI cũ thay thế.
4. Gộp bằng chứng bảo mật/tải/trợ năng, phân loại lỗi và giới hạn chưa kiểm. Chuyển lỗi chặn cho người sửa; giữ rõ điều kiện chưa đạt thay vì tự cấp GO.
Đầu ra: testing/BAO_CAO_KIEM_HE_THONG.md — Biên bản review kỹ thuật hệ thống
Kiểm: Không lỗi nghiêm trọng bị bỏ qua; nếu còn lỗi thì hồ sơ phải ghi chưa đủ điều kiện.

Đầu ra đích của parent: testing/BAO_CAO_KIEM_HE_THONG.md.
Trước sửa canonical, đối chiếu quyết định thật và phạm vi người dùng đang giao.
Giữ bản nguồn và ID, không đổi trạng thái APPROVED; không tự ký nhận vai REVIEW_TECH.
AI có thể hỗ trợ đọc mã, tính toán và ghi lỗi; không thay kiểm độc lập của người được giao.
Không gửi dữ liệu người hoặc nguồn có quyền hạn chế ra ngoài.
Không bật camera, gọi nhà cung cấp hoặc triển khai host chỉ vì prompt này có mặt.
Giữ readiness/chat 503 của bản ngoại tuyến cho đến thay đổi riêng đã đủ điều kiện.
Kiểm thực tế, ghi lệnh, exit, phiên bản, mẫu số và lỗi còn mở. Không bịa kết quả.
Nghiệm thu parent: Không lỗi nghiêm trọng còn mở; ghi giới hạn kiểm
Kết thúc bằng file đã đổi, kiểm đã chạy, giới hạn và việc cần review.