What problem does it solve?
Spectra Audit helps developers and reviewers find security "sharp edges" introduced by recent changes, such as dangerous defaults, type confusion, silent failures, and insecure API surfaces that rely on developer vigilance.
Core Features & Use Cases
- Parallel adversary analysis: Runs three simultaneous perspectives (Scoundrel, Lazy Developer, Confused Developer) to reveal different misuse patterns and attack vectors.
- Git-diff focused auditing: Targets changed lines and configuration diffs to surface regressions and risky public API changes during code review or pre-merge checks.
- Consolidation and remediation: Merges findings, assigns severity (Critical/High/Medium/Low), and suggests or applies fixes where safe to do so.
Quick Start
Run the spectra-audit skill against the current git diff to list security issues, classify severity, and propose fixes.