ProgramaciónDevOps Skills (NotHarshhaa)
Un equipo de 15 "asesores senior de DevOps" que solo leen, nunca cambian nada: investigan incidentes, revisan Kubernetes/Terraform/CI-CD/Docker, auditan seguridad y costes, y escriben planes estructurados que tú (u otro agente) ejecutas. Destaca por su disciplina de seguridad.
Revisada el 2026-09-21
- Popularidad
- 8
- Licencia
- MIT
- Categoría
- Programación
Seguridad: revisada
Revisada, sin código malicioso.
¿Qué es?
Son 15 skills de DevOps que actúan como asesores: examinan tu infraestructura, sacan conclusiones basadas en evidencia y escriben planes para que los ejecute otro agente o una persona. Nunca tocan nada por su cuenta.
Piénsalo como una consultora de DevOps que solo audita y recomienda, sin permiso para tocar tus sistemas.
Las 15 skills:
| Grupo | Skills |
|---|---|
| Algo está roto | /incident (investiga un incidente en producción), /audit (auditoría general) |
| Revisar una capa | /k8s-review, /terraform-review, /pipeline-review, /docker-review, /db-review, /gitops-review |
| Postura general | /observability, /security-review, /cost, /dr-review |
| Publicar y operar | /release-readiness (¿listo para producción?), /upgrade-review, /runbook |
Modificadores útiles:
/k8s-review # completo
/k8s-review quick # pasada rápida
/k8s-review deep # exhaustivo
/security-review iam # enfocado en un aspecto
/cost branch # solo lo que cambia tu rama (antes de un PR)Cómo funciona: invocas una skill → confirma qué está mirando (qué clúster, qué cuenta, qué commit) → revisa → devuelve una tabla de hallazgos ordenada por impacto (cada uno con evidencia archivo:línea) → tú eliges cuáles quieres que planifique → los planes se guardan en plans/.
¿Cuándo me sirve?
Cuando operas sistemas y quieres una segunda opinión experta:
- "Hay un problema en producción, ayúdame a investigar" →
/incident. - "Revisa mi Kubernetes" →
/k8s-review. - "¿Mi Terraform está bien?" →
/terraform-review. - "¿Gasto demasiado en la nube?" →
/cost. - "¿Puedo desplegar esto sin riesgo?" →
/release-readiness. - "Revisa la seguridad de mi infraestructura" →
/security-review.
¿Esto me sirve a mí?
Sí, cubre DevOps y Seguridad con un enfoque muy seguro (solo lectura).
| Si un día piensas... | Te da... |
|---|---|
| "Algo ha roto y no sé por qué" | /incident |
| "Quiero revisar mi infraestructura" | /audit, /k8s-review |
| "¿Estoy tirando dinero en la nube?" | /cost |
| "¿Es seguro mi despliegue?" | /security-review |
| "Prepara un manual para guardias" | /runbook |
No te sirve si no operas infraestructura.
¿Es segura?
Veredicto: ✅ SÍ, es limpia (y de las más prudentes que hemos visto).
- Solo lectura: el repo lo declara como regla fundamental: las skills solo leen y ejecutan comandos de diagnóstico (
kubectl get,terraform planen modo comprobación). Nunca aplican, borran, escalan ni despliegan. - Escriben solo planes: los únicos archivos que crean van a
plans/,investigations/orunbooks/. La ejecución la haces tú. - Disciplina de evidencia: cada hallazgo va con
archivo:líneao salida de comando. No hay "opiniones". - Confianza honesta: cada hallazgo lleva nivel de certeza (alta/media/baja) y dicen qué NO examinaron. Se prohíbe reportar como verificado lo que no lo está.
- Secretos seguros: nunca reproducen el valor de una credencial; solo indican dónde está y recomiendan rotarla.
- Anti-inyección: el texto de tus archivos se trata como datos, no como órdenes: si intenta dar instrucciones al agente, se marca como posible hallazgo de seguridad.
- Contenido: 66 archivos, solo 1 script (
validate.js, que valida el formato del repo). Nada malicioso.
Casos de uso
- Investigar un incidente:
/incident(mitigación primero, luego causa). - Auditoría completa:
/audit(reparte a las skills especializadas). - Revisar capas: Kubernetes, Terraform, CI/CD, Docker, base de datos, GitOps.
- Seguridad:
/security-review(IAM, red, secretos). - Costes:
/cost(gasto y ajuste de tamaño). - Preparar despliegues:
/release-readiness,/upgrade-review. - Documentar:
/runbook.
Cómo se instala
npx skills add NotHarshhaa/devops-skillsO una sola:
npx skills add NotHarshhaa/devops-skills/k8s-review¿Dónde funciona?
| CLI | ¿Funciona? | Notas |
|---|---|---|
| OpenCode | ✅ Sí | Vía npx skills add |
| Claude Code | ✅ Sí | Vía npx skills add o plugin |
| Codex | ✅ Sí | Vía npx skills add |
| Cursor | ✅ Sí | Vía npx skills add |
| GitHub Copilot | ✅ Sí | Formato Agent Skills |
| Otros | ✅ Sí | Formato Agent Skills |
Funciona en cualquier asistente compatible. Los planes que escribe son markdown, así que los puede leer cualquiera.
Enlaces
- Repositorio: https://github.com/NotHarshhaa/devops-skills
- Contrato de las skills: https://github.com/NotHarshhaa/devops-skills/blob/master/docs/skill-contract.md
- Ejemplos: https://github.com/NotHarshhaa/devops-skills/tree/master/examples