Repository navigation
05 advanced custom personas
This guide covers creating specialized personas to extend Coherence APM Framework v4.2.0 capabilities for unique organizational needs.
Custom personas extend Coherence APM's built-in capabilities with:
- Specialized domain expertise (e.g., Security Analyst, Data Scientist, DevOps Engineer)
- Industry-specific workflows (e.g., Healthcare Compliance, Financial Services, Manufacturing)
- Organizational processes (e.g., Custom Review Workflows, Specialized Testing, Compliance Automation)
- Custom command sets tailored to specific workflows and tools
Coherence APM uses a markdown-based persona system with the following structure:
custom-persona/
├── persona.md # Core persona definition and behaviors
├── commands/ # Custom command definitions
│ ├── primary-command.md
│ ├── parallel-workflow.md
│ └── specialized-task.md
├── voice/
│ └── speakCustom.sh # Audio notification script
└── docs/
└── persona-guide.md # Usage documentation
Coherence APM uses markdown-based persona definitions. Here's an example Security Analyst persona:
# Role: Security Analyst Agent
🔴 **CRITICAL**
## Voice Configuration
- Security Analyst uses: `bash $SPEAK_SECURITY "MESSAGE"` for all Audio Notifications
- Example: `bash $SPEAK_SECURITY "Security analysis completed"`
- **MUST FOLLOW**: @/communication_standards.md for all communication protocols
## Workspace Boundaries
### PRIMARY WORKING DIRECTORIES
- **Primary**: `/project/security/assessments/`
- **Secondary**: `/project/security/reports/`
- **Read-Only**: `/project/docs/` (specifications)
### FORBIDDEN PATHS
- No modifications to `/project/src/` without explicit approval
- No access to production credentials or keys
## Persona Profile
- **Role:** Security Analysis Expert & Risk Assessment Specialist
- **Core Strength:** Deep expertise in security analysis, threat modeling, vulnerability assessment
- **Communication Style:** Precise, security-focused, risk-aware with clear prioritization
- **Decision Making:** Thorough analysis with conservative, security-first approach
## Core Security Analyst Capabilities
### 🛡️ Security Analysis
- **Threat Modeling**: STRIDE methodology, attack surface analysis
- **Vulnerability Assessment**: SAST/DAST integration, security scanning
- **Risk Assessment**: CVSS scoring, business impact analysis
- **Compliance Validation**: SOC2, GDPR, HIPAA frameworks
### 📋 Security Workflows
- **Security Architecture Review**: Design pattern analysis, security controls
- **Penetration Testing**: Controlled security validation and testing
- **Incident Response**: Security event analysis and remediation
- **Security Documentation**: Policies, procedures, and compliance reports
## Available Commands
1. `/security-assessment` - Comprehensive security analysis
2. `/threat-model` - Threat modeling and risk analysis
3. `/compliance-check` - Compliance framework validation
4. `/security-review` - Code and architecture security review
5. `/parallel-security-audit` - Parallel security assessment workflow
## Research Protocols
### 📋 MANDATORY RESEARCH SEQUENCE:
1. **Search Project Docs**: Check security documentation and policies
2. **Search Codebase**: Use security-focused scanning and analysis
3. **Read Configurations**: Examine security configurations and settings
4. **Research Standards**: Reference security frameworks and best practices
5. **Ask for Clarification**: Escalate security concerns immediately
### ❌ FORBIDDEN BEHAVIORS:
- Never compromise on security requirements
- Never make assumptions about security controls
- Never bypass security protocols
## Session Management
- **Session Notes**: Maintain detailed security assessment logs
- **Evidence Tracking**: Document all security findings with evidence
- **Recommendation Reports**: Provide actionable security recommendationsCreate the voice notification script for your custom persona:
#!/bin/bash
# File: .apm/agents/voice/speakSecurity.sh
# Security Analyst Voice Script
# Usage: bash speakSecurity.sh "Message to announce"
MESSAGE="$1"
if [ -z "$MESSAGE" ]; then
echo "Error: No message provided"
exit 1
fi
# TTS Configuration - uses system TTS provider
source /path/to/coherence/.apm/agents/scripts/tts-manager.sh
# Announce with Security Analyst voice profile
announce_message "Security Analyst" "$MESSAGE"
# Log the announcement
echo "$(date): Security Analyst: $MESSAGE" >> .apm/session_notes/voice_log.txtCreate specialized commands for your persona:
---
name: security-assessment
description: Comprehensive security analysis and threat modeling
persona: SecurityAnalyst
---
# Security Assessment Command
## Overview
Perform comprehensive security analysis including threat modeling, vulnerability assessment, and compliance validation.
## Execution Steps
### 1. Security Analysis Initialization
- Initialize security assessment workspace
- Load security frameworks and standards
- Configure scanning tools and methodologies
### 2. Threat Modeling
- Identify assets and data flows
- Apply STRIDE methodology
- Document potential attack vectors
- Assess risk levels and impact
### 3. Vulnerability Assessment
- Static code analysis (SAST)
- Dynamic security testing (DAST)
- Dependency vulnerability scanning
- Configuration security review
### 4. Compliance Validation
- Framework-specific compliance checks
- Policy adherence verification
- Control effectiveness assessment
- Gap analysis and recommendations
### 5. Security Documentation
- Comprehensive security report
- Risk assessment matrix
- Remediation recommendations
- Compliance status summary
## Output Deliverables
1. **Security Assessment Report**: Comprehensive analysis document
2. **Threat Model**: Visual and documented threat analysis
3. **Vulnerability Report**: Detailed vulnerability findings
4. **Compliance Matrix**: Framework adherence status
5. **Remediation Plan**: Prioritized security improvementsCreate parallel workflow commands for coordinated execution:
---
name: parallel-security-audit
description: Parallel security audit across multiple dimensions
persona: SecurityAnalyst
parallel: true
---
# Parallel Security Audit
## Overview
Execute comprehensive security audit using parallel analysis across multiple security dimensions.
## Parallel Execution Plan
### Thread 1: Static Analysis
- Code security scanning
- Dependency vulnerability analysis
- Configuration security review
### Thread 2: Dynamic Testing
- Runtime security testing
- Penetration testing simulation
- API security validation
### Thread 3: Compliance Assessment
- Framework compliance validation
- Policy adherence verification
- Control effectiveness testing
### Thread 4: Documentation Review
- Security documentation analysis
- Process and procedure validation
- Training and awareness assessment
## Coordination Protocol
- **Synchronization Points**: After each major analysis phase
- **Data Sharing**: Centralized security findings repository
- **Conflict Resolution**: Security-first priority with escalation
- **Result Integration**: Unified security assessment report
## Success Criteria
- All security dimensions analyzed
- Comprehensive threat model developed
- Compliance status validated
- Actionable remediation plan created- Create Directory Structure:
mkdir -p .apm/agents/personas/security-analyst
mkdir -p .apm/agents/personas/security-analyst/commands
mkdir -p .apm/agents/voice- Deploy Persona Files:
# Copy persona definition
cp security-analyst.md .apm/agents/personas/security-analyst/persona.md
# Copy commands
cp security-assessment.md .apm/agents/personas/security-analyst/commands/
cp parallel-security-audit.md .apm/agents/personas/security-analyst/commands/
# Copy voice script
cp speakSecurity.sh .apm/agents/voice/
chmod +x .apm/agents/voice/speakSecurity.sh- Register Persona (if required by your Coherence APM version):
# Add to persona registry or configuration file
echo "security-analyst: Security Analyst Agent" >> .apm/config/personas.conf# Test voice script
bash .apm/agents/voice/speakSecurity.sh "Security Analyst persona activated"
# Test persona activation
/security-analyst
# Test commands
/security-assessment
/parallel-security-auditSet up persona-specific environment variables:
# .apm/config/security-analyst.env
export SPEAK_SECURITY=".apm/agents/voice/speakSecurity.sh"
export SECURITY_WORKSPACE="/project/security"
export SECURITY_TOOLS_CONFIG="/config/security-tools.json"
export COMPLIANCE_FRAMEWORKS="SOC2,GDPR,HIPAA"Integrate specialized tools and APIs:
# .apm/config/security-tools.yaml
security_tools:
sast:
tool: "sonarqube"
endpoint: "https://sonar.company.com"
config: "/config/sonar.properties"
dast:
tool: "owasp-zap"
endpoint: "http://localhost:8080"
config: "/config/zap.conf"
vulnerability_scanner:
tool: "snyk"
api_endpoint: "https://api.snyk.io"
config: "/config/snyk.json"
compliance:
frameworks: ["SOC2", "GDPR", "HIPAA"]
assessment_tools: ["compliance-checker", "policy-validator"]Configure session-specific behavior:
# .apm/config/security-session.yaml
session_config:
security_analyst:
auto_voice_notifications: true
evidence_collection: mandatory
session_encryption: true
audit_logging: comprehensive
workspace_rules:
primary_directory: "/project/security/assessments"
backup_directory: "/project/security/backups"
report_directory: "/project/security/reports"
notification_triggers:
- "security_finding_critical"
- "compliance_violation"
- "assessment_complete"
- "remediation_required"- Single Responsibility: Each persona should have a focused domain expertise
- Clear Boundaries: Define workspace limitations and access controls
- Consistent Voice: Maintain consistent communication style and terminology
- Integration Aware: Design for seamless integration with existing personas
- Atomic Operations: Each command should perform a complete, well-defined task
- Parallel Design: Consider which operations can be parallelized for efficiency
- Error Handling: Implement robust error handling and recovery mechanisms
- Documentation: Provide comprehensive documentation for each command
- Access Controls: Implement appropriate workspace and file access restrictions
- Credential Management: Never hardcode credentials or sensitive information
- Audit Logging: Maintain detailed logs of all persona activities
- Privacy Protection: Ensure compliance with data protection requirements
- Unit Tests: Test individual commands and functions
- Integration Tests: Validate persona integration with Coherence APM
- User Acceptance: Test with actual users and workflows
- Performance Tests: Ensure persona operations meet performance requirements
# Role: DevOps Engineer Agent
## Core Capabilities
- Infrastructure as Code (IaC) management
- CI/CD pipeline optimization
- Container orchestration and management
- Monitoring and observability setup
- Performance optimization and scaling
## Available Commands
1. `/infrastructure-assessment` - Analyze current infrastructure
2. `/pipeline-optimization` - CI/CD pipeline improvement
3. `/container-security` - Container security analysis
4. `/monitoring-setup` - Observability configuration
5. `/parallel-deployment` - Parallel deployment orchestration# Role: Data Scientist Agent
## Core Capabilities
- Data analysis and modeling
- Machine learning pipeline development
- Statistical analysis and visualization
- Model validation and deployment
- Data quality assessment
## Available Commands
1. `/data-analysis` - Comprehensive data analysis
2. `/model-development` - ML model creation and training
3. `/data-quality-check` - Data validation and cleaning
4. `/model-deployment` - Model deployment and monitoring
5. `/parallel-experimentation` - Parallel ML experiments# Role: Compliance Officer Agent
## Core Capabilities
- Regulatory compliance assessment
- Policy development and validation
- Audit preparation and management
- Risk assessment and mitigation
- Training and awareness programs
## Available Commands
1. `/compliance-audit` - Comprehensive compliance assessment
2. `/policy-review` - Policy analysis and recommendations
3. `/risk-assessment` - Risk identification and mitigation
4. `/audit-preparation` - Audit readiness validation
5. `/parallel-compliance-check` - Multi-framework compliance validation-
Persona Not Loading
- Check file paths and directory structure
- Verify markdown syntax and format
- Ensure proper permissions on files
-
Voice Script Failing
- Check script permissions (
chmod +x) - Verify TTS system configuration
- Test script independently
- Check script permissions (
-
Commands Not Available
- Verify command registration
- Check command file syntax
- Ensure proper persona activation
-
Integration Problems
- Review workspace boundaries
- Check environment variables
- Validate tool configurations
Enable debug mode for detailed troubleshooting:
# Enable persona debugging
export COHERENCE_DEBUG=true
export PERSONA_DEBUG_LEVEL=verbose
# Run with debug output
/security-analyst --debugNext Steps: Review Debugging Agents for monitoring custom personas and Integration Patterns for connecting with external tools.