Saltar al contenido
8/10
D Programación

DevOps & Security Agent Skills (BagelHole)

Una base de conocimiento enorme de DevOps, infraestructura, seguridad y cumplimiento (160+ skills) con ejemplos reales de configuración listos para copiar (Docker, Kubernetes, Terraform, AWS...). Cubre dos de los temas que te faltaban: DevOps y Seguridad.

Revisada el 2026-09-21

Popularidad
1.1k
Licencia
MIT
Autor
Toby Miller (BagelHole)
Categoría
Programación

Seguridad: revisada

El contenido es seguro; el instalador o el servicio externo no se auditan aquí.

¿Qué es?

Es una colección muy amplia (160+ skills) centrada en operar y asegurar sistemas. Lo distintivo: cada skill incluye configuraciones reales listas para copiar (YAML, JSON, HCL, Bash) y comandos exactos.

Piénsalo como un manual de operaciones completo para infraestructura y seguridad, con ejemplos que funcionan de verdad.

Los 6 bloques:

BloqueSkillsQué cubre
DevOps40+CI/CD, contenedores, Kubernetes, observabilidad, release
Seguridad35+Escaneo de vulnerabilidades, secretos, hardening, seguridad de IA
Infraestructura65+AWS, Azure, GCP, Cloudflare, bases de datos, redes, IA local
IA Engineering20+LLMOps, evaluaciones de agentes, RAG, escalado de inferencia
Cumplimiento20+SOC2, HIPAA, GDPR, PCI-DSS, política como código
IT Operations5+Dispositivos, identidad/SSO, seguridad SaaS

Ejemplos concretos: kubernetes-ops, terraform-aws, github-actions, hashicorp-vault, docker-management, prometheus-grafana, mcp-server-security, llm-cost-optimization...

¿Cuándo me sirve?

Cuando necesitas operar o asegurar infraestructura:

  • "Necesito desplegar en Kubernetes" → kubernetes-ops.
  • "Genera el pipeline de CI/CD" → github-actions.
  • "Gestiona mis secretos" → hashicorp-vault, aws-secrets-manager.
  • "Escanea vulnerabilidades" → vulnerability-scanning.
  • "Necesito cumplir SOC2/GDPR" → skills de cumplimiento.
  • "Quiero monitorizar mi sistema" → prometheus-grafana.

¿Esto me sirve a mí?

Sí, cubre DevOps + Seguridad de golpe, con configuraciones prácticas.

Si un día piensas...Te da...
"Quiero desplegar con Docker/Kubernetes"docker-management, kubernetes-ops
"Necesito automatizar CI/CD"github-actions, gitlab-ci
"Quiero proteger mis claves"hashicorp-vault
"Monitorizar mi web"prometheus-grafana
"Cumplir una norma"soc2-compliance, gdpr-compliance
"Seguridad para mi app de IA"mcp-server-security, prompt-injection-defense

No te sirve si no operas sistemas ni te interesa la infraestructura.

¿Es segura?

Veredicto: ✅ Limpia con matices.

  • Contenido: mayoritariamente markdown con ejemplos de configuración. 474 archivos, solo 18 scripts.
  • Los matices (importante): algunos scripts están pensados para modificar tu sistema o tu nube. Los revisé:
  • harden-system.sh — endurece Linux. Por defecto va en modo simulación (te enseña lo que haría); con --apply ejecuta cambios. Como es un script de administración, puede tocar tu sistema (por ejemplo, apt-get upgrade, chmod).
  • namespace-cleanup.sh — borra namespaces de Kubernetes.
  • firewall-config, vault-init, etc. — configuran cortafuegos y secretos.
  • Nada malicioso: son herramientas de administración legítimas, pero son potentes y cambian cosas de verdad. Úsalas en simulación primero y en sistemas de pruebas.
  • Origen: autor individual (Toby Miller), MIT, 1.1k estrellas. Bien organizado.

En resumen: limpia, pero no es una skill "de leer": es un manual de operaciones con scripts que modifican sistemas. Trátala con la misma cautela que usarías un script de administración en producción.

Casos de uso

  • Kubernetes/Docker: despliegue, escalado, depuración.
  • CI/CD: GitHub Actions, GitLab CI, Jenkins.
  • Seguridad: escaneo de vulnerabilidades, gestión de secretos, hardening.
  • Observabilidad: Prometheus, Grafana, OpenTelemetry.
  • Cumplimiento: SOC2, GDPR, ISO 27001, PCI-DSS.
  • IA: LLMOps, RAG, seguridad de agentes y MCP.

Cómo se instala

npx skills add bagelhole/DevOps-Security-Agent-Skills

O solo las que quieras:

npx skills add bagelhole/DevOps-Security-Agent-Skills --skill kubernetes-ops --skill hashicorp-vault

¿Dónde funciona?

CLI¿Funciona?Notas
OpenCode✅ SíVía npx skills add
Claude Code✅ SíVía npx skills add
Cursor✅ SíVía npx skills add
Codex✅ SíVía npx skills add
Cline✅ SíVía npx skills add
Otros✅ SíFormato Agent Skills

Funciona en todos los asistentes compatibles con skills. Los scripts requieren las herramientas correspondientes (kubectl, terraform, etc.).

Enlaces

  • Repositorio: https://github.com/BagelHole/DevOps-Security-Agent-Skills

Volver a Skills