Saltar al contenido
Revisión pendiente desde 29 jul 20263 fuentes primarias

Skills seguras y auditables

Una skill buena empaqueta un procedimiento. Una skill peligrosa empaqueta permisos excesivos, scripts opacos y llamadas de red que nadie ha leído.

Qué vas a conseguir ahora

Una decisión o prueba aplicada a «Skills seguras y auditables».

  1. 1Entiende el criterio
  2. 2Haz una práctica pequeña
  3. 3Guarda una evidencia
Evidencia

Una nota breve con qué hiciste, qué salió bien, qué falló y qué revisarías después.

Objetivos de aprendizaje
  • Crear skills pequeñas, versionables y fáciles de revisar.
  • Auditar `SKILL.md`, scripts auxiliares y permisos antes de instalar.
  • Evitar skills que mezclan conocimiento, ejecución y secretos.
En cristiano: skill. Es una carpeta con instrucciones y recursos para enseñar a Claude un procedimiento reutilizable sin cargarlo todo siempre en contexto.
Terminal
---
name: deploy-preview
description: Crea un deploy preview y resume el resultado.
allowed-tools: Bash(npm run build), Bash(vercel deploy --yes), Bash(git status *)
disable-model-invocation: true
---
1. Comprueba estado de git.
2. Ejecuta build.
3. Crea deploy preview.
4. Devuelve URL, commit y errores si los hay.
5. No hagas deploy a produccion.

Checklist de auditoría

  • Lee el `SKILL.md` entero, no solo la descripción.
  • Busca `curl`, `wget`, `nc`, `ssh`, `gh auth token`, `.env` y dominios externos.
  • Revisa `allowed-tools`: evita `Bash(*)` salvo que sea local y de confianza.
  • Comprueba scripts incluidos en la carpeta de la skill.
  • Prueba primero en proyecto limpio, sin credenciales reales.
Idea clave. Las mejores skills parecen documentación ejecutable: instrucciones claras, comandos concretos y alcance pequeño.
Cuidado. Una skill instalada desde internet es código de terceros. Si puede ejecutar shell o leer archivos, trátala como tratarías un paquete npm desconocido.
Comprueba que funciona. Audita una skill propia: reduce herramientas, elimina comandos genéricos y separa los pasos peligrosos en una aprobación manual.
Guardar y reabrir el proyecto.
Skill segura es skill aburrida: poco alcance, permisos mínimos y comportamiento fácil de explicar.

Si has guardado la evidencia de esta lección, continúa con «MCP seguro». Si no, repite la comprobación antes de avanzar.

Mapa completo de AulafyConsulta cómo encaja esta lección sin salir de tu ruta.

Mapa completo de Aulafy

Cómo se relacionan todos los cursos

No es una lista que debas completar. Empieza por la base, elige un resultado y profundiza solo cuando tu proyecto necesite más control.

  1. 1Comprender
  2. 2Aplicar o construir
  3. 3Operar con confianza
01

Empieza aquí

Crea una base común: qué puede hacer la IA, cómo pedir resultados y cómo comprobarlos antes de especializarte.

Desde esta base puedes aplicar la IA a una tarea o aprender a construir con código.

02

Elige una aplicación

Convierte la base en un resultado visible: una web, una mejora de negocio, contenido o una experiencia interactiva.

Si necesitas mantener código, datos o infraestructura, continúa por la rama técnica.

03

Construye con código

Prepara el entorno, trabaja con agentes de programación y aprende a ejecutar modelos con control sobre tus proyectos.

Esta rama prepara los conocimientos necesarios para diseñar y operar sistemas de IA fiables.

04

Lleva sistemas a producción

Combina recuperación, agentes, evaluación, seguridad, despliegue y adaptación de modelos cuando el problema lo exija.

No es obligatorio completarlo todo: elige solo la pieza que tu sistema necesita y vuelve al mapa cuando crezca.

Ver catálogo completo