Saltar al contenido

Cómo elegimos y revisamos las skills

Este catálogo está curado, no rastreado. Esto es lo que significa, y hasta dónde llegan las comprobaciones.

Actualizado el

Quién lo cura

El catálogo lo cura Santiago Gómez de la Torre, que también escribió las 327 skills hechas aquí. Es un proyecto independiente: no lo hace Anthropic ni tiene relación con ella.

Santiago Gómez de la Torre · github.com · linkedin.com · instagram.com

Qué contiene

478 skills en 9 secciones: 327 escritas en este repositorio y 151 incluidas de 20 repositorios de la comunidad. Todas las cifras sobre el catálogo se calculan a partir del catálogo cuando se construye el sitio.

Qué entra

  • Hechas aquí: una tarea por skill, pasos claros, y detectan el lenguaje y el framework del proyecto en lugar de suponer uno.
  • De la comunidad: solo skills cuya licencia nos permite redistribuirlas con los avisos originales; ahora mismo, MIT, Apache-2.0.
  • Una skill cuyo repositorio original no tiene licencia, o tiene una (A)GPL, se usa en privado y nunca se publica en este sitio.

Cómo se declaran y se comprueban los permisos

Cada una de las 327 skills hechas aquí lleva un bloque de permisos en su cabecera: qué lee, qué escribe, qué comandos ejecuta, si usa la red y si puede destruir datos. La construcción del catálogo falla si una skill no tiene el bloque, así que una skill sin él no puede aparecer aquí.

Dos scripts se ejecutan en CI con cada cambio en una skill. Uno comprueba la estructura, el manifiesto, los patrones peligrosos (como pasar curl a una shell) y la calidad de los disparadores. El otro contrasta el manifiesto con el texto: una skill que menciona comandos destructivos o de red tiene que declararlos. Son comprobaciones por patrones. Detectan discrepancias, no intenciones: lee el código antes de ejecutar algo que no conozcas.

Las skills de la comunidad no tienen manifiesto. Su ficha lo dice y enlaza al código en el commit exacto que incluimos.

Cómo se sincronizan las skills de la comunidad

Las skills de la comunidad viven en el repositorio, en external/. Un manifiesto (external/sources.txt) indica el repositorio original, la rama o la etiqueta y la ruta de cada una, y un script de sincronización (scripts/sync-external.sh) las copia y fija el commit exacto. Cada copia guarda ese commit, su fecha y la licencia original en sus ficheros UPSTREAM.md y LICENSE. Una copia nunca se edita a mano: la siguiente sincronización la sobrescribiría. Una tarea semanal de CI avisa de qué copias se han quedado por detrás del original.

Licencias

Las 327 skills hechas aquí son MIT. Las 151 de la comunidad conservan la licencia de su repositorio original: 134 MIT, 17 Apache-2.0. La ficha de cada skill muestra su licencia y su autor original.

Fechas y actualizaciones

La fecha de una skill es la del último cambio de su fichero en git (hechas aquí) o la del commit original que incluimos (comunidad). La fecha de la portada y de cada sección es la más reciente entre sus skills, nunca la hora de construcción.

CI comprueba cada semana si los repositorios originales han cambiado. Las actualizaciones se incorporan cuando el curador las sincroniza.

Qué no demuestra esto

Las comprobaciones automáticas verifican la estructura y los permisos declarados. No demuestran que una skill dé el resultado correcto en tu caso, y no revisamos cada línea de cada skill de la comunidad. Trata una skill como cualquier otro código que se ejecuta en tu ordenador.

Avisar de un problema

¿Has visto una afirmación incorrecta, un permiso que falta o una skill rota? Cuéntanoslo en GitHub.

Abre una incidencia en GitHub ↗

↑↓ moverte · Enter abrir · Esc cerrar