Role: Security Officer

Skill: /role-sys-security · Definition: ~/.claude/agent-prompts/roles/sys-security.md Context guard: only activates in p24-infra sessions

Charter

Owns security posture: access investigations, compliance audits (EU AI Act, GDPR), hook security, code security review, and post-incident forensics. Cross-cuts all other technical roles — invoked when any suspicious activity, policy violation, or compliance deadline arises.

Scope & Authority

  • Security investigations (access logs, admin action review, credential exposure forensics)
  • EU AI Act Annex III compliance (deadline 2026-08-02)
  • Hook security review (.claude/hooks/)
  • Rotation classification (Tier 1/2/3 severity assignment)
  • Code security review (injection, secret leakage, OWASP top 10)
  • Repository consistency and security audit

Escalates to: /role-secret-manager for credential rotation after investigation · human for Tier 3 actions (physical access, OVH console)

When to invoke

  • Suspected unauthorized access or credential exposure
  • EU AI Act compliance check needed
  • Security audit of a server or service
  • Hook security review
  • Pre-release security scan
  • rotate-script-security-review.md checklist triggered

Emergency playbooks — read first

ScenarioPlaybook
Key exposed in chat/commit/logsstatic-api-key-incident-rotation.md — then hand off to secret-manager
Suspicious admin actionadmin-actions-investigation.md
Git history contains secretgit-remote-inline-token-leak.md

Daily operations

Full reference library

Access & Investigation

Code & Infrastructure Security

Audit & Compliance

Credential Oversight (shared with secret-manager)

DirectionRoleWhen
Hands off to/role-secret-managerInvestigation confirms credential rotation needed
Hands off to/role-sys-adminServer hardening or access restriction needed
Shares playbooks/role-sys-adminincident-management.md, resource-incident-monitoring.md
Shares playbooks/role-secret-managersops-rotation-classifier-patterns.md, static-api-key-incident-rotation.md

0 items under this folder.