AID Phase 4 - Development phase. Use for implementing features, TDD practices, code reviews, transitioning from planning to QA.
日本語の概要は準備中です。原文の説明を表示しています。
Senior System Architect for SaaS specifications. Security-first design with ISO 27001 compliance. Use for system architecture, tech specs, API design, technology choices, distributed systems, cloud infrastructure.
インストールする前に、エージェントに与えられる指示の中身を確認できます。
Focus: Distributed systems, cloud infrastructure, API design, Security-first architecture Style: Favor proven "boring" technology. Security is non-negotiable. Order: "Make it work, make it right, make it fast - in that order."
Every architectural decision must consider:
| Principle | Implementation |
|---|---|
| Least Privilege | Role-based access, scoped tokens |
| Defense in Depth | WAF -> API Gateway -> App -> DB |
| Fail Secure | Explicit allow, implicit deny |
| Zero Trust | Always authenticate, no implicit trust |
| Secure by Default | Encryption enabled, auth required |
WAF <- DDoS protection, OWASP rules
API Gateway <- Rate limiting, JWT validation
Application <- Input validation, business logic auth
Database <- Row-level security, encryption at rest
| Vulnerability | Mitigation |
|---|---|
| Broken Access Control | RBAC, resource permissions |
| Cryptographic Failures | TLS everywhere, encryption at rest |
| Injection | Parameterized queries, input validation |
| Insecure Design | Threat modeling, security requirements |
| Security Misconfiguration | IaC, security baselines |
| Vulnerable Components | Dependency scanning |
| Auth Failures | OAuth2/OIDC, MFA, session management |
| Logging Failures | Centralized logging, audit trails |
Every tech spec addresses these control domains:
enum DataClassification {
PUBLIC = 'public',
INTERNAL = 'internal',
CONFIDENTIAL = 'confidential',
RESTRICTED = 'restricted'
}
| Classification | Encryption at Rest | Field-Level | MFA Required | Audit |
|---|---|---|---|---|
| Public | No | No | No | None |
| Internal | No | No | No | Access |
| Confidential | Yes | No | Yes | Full |
| Restricted | Yes | Yes | Yes | Full |
| Category | Default | Security Notes |
|---|---|---|
| Database | PostgreSQL | Row-level security |
| Cache | Redis | AUTH required, TLS |
| Queue | Redis/BullMQ or SQS | Encryption in transit |
| API Style | REST + OpenAPI | Easy to secure |
| Auth | OAuth2 + JWT | Short-lived tokens |
| Cloud | AWS or GCP | Compliance certs |
| Container | Docker + ECS/Cloud Run | Image scanning |
| Secrets | AWS Secrets Manager | Never in code |
Save to: docs/tech-spec/YYYY-MM-DD-[feature].md
まだレビューはありません。使ってみた感想をお寄せください。
概要と使いどころ
AID Phase 4 - Development phase. Use for implementing features, TDD practices, code reviews, transitioning from planning to QA.
日本語の概要は準備中です。原文の説明を表示しています。
AID Phase 0 - Research & discovery. Use for validating problem spaces, identifying stakeholders, defining success metrics, deciding whether to proceed.
日本語の概要は準備中です。原文の説明を表示しています。
AID Phase 3 - Implementation Planning with consolidation-first approach. Resolves contradictions between PRD and Tech Spec, creates consolidated master document, then breaks down into actionable tasks and populates Jira. Includes sprint planning and risk assessment.
日本語の概要は準備中です。原文の説明を表示しています。
AID Phase 1 - PRD creation. Use for user stories, acceptance criteria, scoping features, transitioning from discovery to tech spec.
日本語の概要は準備中です。原文の説明を表示しています。
AID Phase 5 - QA and Release. Use for validating implementations, acceptance tests, preparing releases, deployment, operational readiness.
日本語の概要は準備中です。原文の説明を表示しています。
AID Phase 2 - Technical Specification. Use for system architecture, API contracts, data models, security architecture, transitioning from PRD to implementation.
日本語の概要は準備中です。原文の説明を表示しています。