ProgramaciónDevOps & Security Agent Skills (BagelHole)
Una base de conocimiento enorme de DevOps, infraestructura, seguridad y cumplimiento (160+ skills) con ejemplos reales de configuración listos para copiar (Docker, Kubernetes, Terraform, AWS...). Cubre dos de los temas que te faltaban: DevOps y Seguridad.
Revisada el 2026-09-21
- Popularidad
- 1.1k
- Licencia
- MIT
- Autor
- Toby Miller (BagelHole)
- Categoría
- Programación
Seguridad: revisada
El contenido es seguro; el instalador o el servicio externo no se auditan aquí.
¿Qué es?
Es una colección muy amplia (160+ skills) centrada en operar y asegurar sistemas. Lo distintivo: cada skill incluye configuraciones reales listas para copiar (YAML, JSON, HCL, Bash) y comandos exactos.
Piénsalo como un manual de operaciones completo para infraestructura y seguridad, con ejemplos que funcionan de verdad.
Los 6 bloques:
| Bloque | Skills | Qué cubre |
|---|---|---|
| DevOps | 40+ | CI/CD, contenedores, Kubernetes, observabilidad, release |
| Seguridad | 35+ | Escaneo de vulnerabilidades, secretos, hardening, seguridad de IA |
| Infraestructura | 65+ | AWS, Azure, GCP, Cloudflare, bases de datos, redes, IA local |
| IA Engineering | 20+ | LLMOps, evaluaciones de agentes, RAG, escalado de inferencia |
| Cumplimiento | 20+ | SOC2, HIPAA, GDPR, PCI-DSS, política como código |
| IT Operations | 5+ | Dispositivos, identidad/SSO, seguridad SaaS |
Ejemplos concretos: kubernetes-ops, terraform-aws, github-actions, hashicorp-vault, docker-management, prometheus-grafana, mcp-server-security, llm-cost-optimization...
¿Cuándo me sirve?
Cuando necesitas operar o asegurar infraestructura:
- "Necesito desplegar en Kubernetes" →
kubernetes-ops. - "Genera el pipeline de CI/CD" →
github-actions. - "Gestiona mis secretos" →
hashicorp-vault,aws-secrets-manager. - "Escanea vulnerabilidades" →
vulnerability-scanning. - "Necesito cumplir SOC2/GDPR" → skills de cumplimiento.
- "Quiero monitorizar mi sistema" →
prometheus-grafana.
¿Esto me sirve a mí?
Sí, cubre DevOps + Seguridad de golpe, con configuraciones prácticas.
| Si un día piensas... | Te da... |
|---|---|
| "Quiero desplegar con Docker/Kubernetes" | docker-management, kubernetes-ops |
| "Necesito automatizar CI/CD" | github-actions, gitlab-ci |
| "Quiero proteger mis claves" | hashicorp-vault |
| "Monitorizar mi web" | prometheus-grafana |
| "Cumplir una norma" | soc2-compliance, gdpr-compliance |
| "Seguridad para mi app de IA" | mcp-server-security, prompt-injection-defense |
No te sirve si no operas sistemas ni te interesa la infraestructura.
¿Es segura?
Veredicto: ✅ Limpia con matices.
- Contenido: mayoritariamente markdown con ejemplos de configuración. 474 archivos, solo 18 scripts.
- Los matices (importante): algunos scripts están pensados para modificar tu sistema o tu nube. Los revisé:
harden-system.sh— endurece Linux. Por defecto va en modo simulación (te enseña lo que haría); con--applyejecuta cambios. Como es un script de administración, puede tocar tu sistema (por ejemplo,apt-get upgrade,chmod).namespace-cleanup.sh— borra namespaces de Kubernetes.firewall-config,vault-init, etc. — configuran cortafuegos y secretos.- Nada malicioso: son herramientas de administración legítimas, pero son potentes y cambian cosas de verdad. Úsalas en simulación primero y en sistemas de pruebas.
- Origen: autor individual (Toby Miller), MIT, 1.1k estrellas. Bien organizado.
En resumen: limpia, pero no es una skill "de leer": es un manual de operaciones con scripts que modifican sistemas. Trátala con la misma cautela que usarías un script de administración en producción.
Casos de uso
- Kubernetes/Docker: despliegue, escalado, depuración.
- CI/CD: GitHub Actions, GitLab CI, Jenkins.
- Seguridad: escaneo de vulnerabilidades, gestión de secretos, hardening.
- Observabilidad: Prometheus, Grafana, OpenTelemetry.
- Cumplimiento: SOC2, GDPR, ISO 27001, PCI-DSS.
- IA: LLMOps, RAG, seguridad de agentes y MCP.
Cómo se instala
npx skills add bagelhole/DevOps-Security-Agent-SkillsO solo las que quieras:
npx skills add bagelhole/DevOps-Security-Agent-Skills --skill kubernetes-ops --skill hashicorp-vault¿Dónde funciona?
| CLI | ¿Funciona? | Notas |
|---|---|---|
| OpenCode | ✅ Sí | Vía npx skills add |
| Claude Code | ✅ Sí | Vía npx skills add |
| Cursor | ✅ Sí | Vía npx skills add |
| Codex | ✅ Sí | Vía npx skills add |
| Cline | ✅ Sí | Vía npx skills add |
| Otros | ✅ Sí | Formato Agent Skills |
Funciona en todos los asistentes compatibles con skills. Los scripts requieren las herramientas correspondientes (kubectl, terraform, etc.).
Enlaces
- Repositorio: https://github.com/BagelHole/DevOps-Security-Agent-Skills