Saltar al contenido
8/10
N Programación

DevOps Skills (NotHarshhaa)

Un equipo de 15 "asesores senior de DevOps" que solo leen, nunca cambian nada: investigan incidentes, revisan Kubernetes/Terraform/CI-CD/Docker, auditan seguridad y costes, y escriben planes estructurados que tú (u otro agente) ejecutas. Destaca por su disciplina de seguridad.

Revisada el 2026-09-21

Popularidad
8
Licencia
MIT
Categoría
Programación

Seguridad: revisada

Revisada, sin código malicioso.

¿Qué es?

Son 15 skills de DevOps que actúan como asesores: examinan tu infraestructura, sacan conclusiones basadas en evidencia y escriben planes para que los ejecute otro agente o una persona. Nunca tocan nada por su cuenta.

Piénsalo como una consultora de DevOps que solo audita y recomienda, sin permiso para tocar tus sistemas.

Las 15 skills:

GrupoSkills
Algo está roto/incident (investiga un incidente en producción), /audit (auditoría general)
Revisar una capa/k8s-review, /terraform-review, /pipeline-review, /docker-review, /db-review, /gitops-review
Postura general/observability, /security-review, /cost, /dr-review
Publicar y operar/release-readiness (¿listo para producción?), /upgrade-review, /runbook

Modificadores útiles:

/k8s-review            # completo
/k8s-review quick      # pasada rápida
/k8s-review deep       # exhaustivo
/security-review iam   # enfocado en un aspecto
/cost branch           # solo lo que cambia tu rama (antes de un PR)

Cómo funciona: invocas una skill → confirma qué está mirando (qué clúster, qué cuenta, qué commit) → revisa → devuelve una tabla de hallazgos ordenada por impacto (cada uno con evidencia archivo:línea) → tú eliges cuáles quieres que planifique → los planes se guardan en plans/.

¿Cuándo me sirve?

Cuando operas sistemas y quieres una segunda opinión experta:

  • "Hay un problema en producción, ayúdame a investigar" → /incident.
  • "Revisa mi Kubernetes" → /k8s-review.
  • "¿Mi Terraform está bien?" → /terraform-review.
  • "¿Gasto demasiado en la nube?" → /cost.
  • "¿Puedo desplegar esto sin riesgo?" → /release-readiness.
  • "Revisa la seguridad de mi infraestructura" → /security-review.

¿Esto me sirve a mí?

Sí, cubre DevOps y Seguridad con un enfoque muy seguro (solo lectura).

Si un día piensas...Te da...
"Algo ha roto y no sé por qué"/incident
"Quiero revisar mi infraestructura"/audit, /k8s-review
"¿Estoy tirando dinero en la nube?"/cost
"¿Es seguro mi despliegue?"/security-review
"Prepara un manual para guardias"/runbook

No te sirve si no operas infraestructura.

¿Es segura?

Veredicto: ✅ SÍ, es limpia (y de las más prudentes que hemos visto).

  • Solo lectura: el repo lo declara como regla fundamental: las skills solo leen y ejecutan comandos de diagnóstico (kubectl get, terraform plan en modo comprobación). Nunca aplican, borran, escalan ni despliegan.
  • Escriben solo planes: los únicos archivos que crean van a plans/, investigations/ o runbooks/. La ejecución la haces tú.
  • Disciplina de evidencia: cada hallazgo va con archivo:línea o salida de comando. No hay "opiniones".
  • Confianza honesta: cada hallazgo lleva nivel de certeza (alta/media/baja) y dicen qué NO examinaron. Se prohíbe reportar como verificado lo que no lo está.
  • Secretos seguros: nunca reproducen el valor de una credencial; solo indican dónde está y recomiendan rotarla.
  • Anti-inyección: el texto de tus archivos se trata como datos, no como órdenes: si intenta dar instrucciones al agente, se marca como posible hallazgo de seguridad.
  • Contenido: 66 archivos, solo 1 script (validate.js, que valida el formato del repo). Nada malicioso.

Casos de uso

  • Investigar un incidente: /incident (mitigación primero, luego causa).
  • Auditoría completa: /audit (reparte a las skills especializadas).
  • Revisar capas: Kubernetes, Terraform, CI/CD, Docker, base de datos, GitOps.
  • Seguridad: /security-review (IAM, red, secretos).
  • Costes: /cost (gasto y ajuste de tamaño).
  • Preparar despliegues: /release-readiness, /upgrade-review.
  • Documentar: /runbook.

Cómo se instala

npx skills add NotHarshhaa/devops-skills

O una sola:

npx skills add NotHarshhaa/devops-skills/k8s-review

¿Dónde funciona?

CLI¿Funciona?Notas
OpenCode✅ SíVía npx skills add
Claude Code✅ SíVía npx skills add o plugin
Codex✅ SíVía npx skills add
Cursor✅ SíVía npx skills add
GitHub Copilot✅ SíFormato Agent Skills
Otros✅ SíFormato Agent Skills

Funciona en cualquier asistente compatible. Los planes que escribe son markdown, así que los puede leer cualquiera.

Enlaces

  • Repositorio: https://github.com/NotHarshhaa/devops-skills
  • Contrato de las skills: https://github.com/NotHarshhaa/devops-skills/blob/master/docs/skill-contract.md
  • Ejemplos: https://github.com/NotHarshhaa/devops-skills/tree/master/examples

Volver a Skills