Skill open source para agentes

Security Regression Guard

Autorización, aislamiento de datos y pruebas antirregresión para cambios sensibles.

Ver repositorio Leer el caso de origen
Portada de Security Regression Guard: política, código y evidencia.

Para qué existe

Un botón oculto no impide una petición directa. Esta skill lleva al agente desde la política del producto hasta las rutas, consultas, escrituras y pruebas que realmente protegen una operación.

Su alcance es proporcional al cambio: corrige fronteras sensibles sin convertir cada tarea visual en una auditoría completa ni sustituir una revisión profesional de seguridad.

Qué pone bajo revisión

  • Roles, permisos y rutas alternativas para una misma acción.
  • Aislamiento por persona, organización y propiedad del recurso.
  • Sesiones, archivos y operaciones con efectos parciales.
  • Límites antes de ejecutar trabajo costoso.
  • Peticiones directas no autorizadas y su ausencia de efectos.
  • El caso permitido después de aplicar la corrección.

Un caso real con turnos rotativos

Durante la implementación de un módulo multi-tenant de turnos rotativos, una primera versión funcional superaba los casos positivos pero dejaba cuatro fronteras sin cubrir: permiso de consulta, enumeración entre organizaciones, entrada no acotada y un índice inicial fuera de rango.

La revisión con la skill llevó esas omisiones a correcciones concretas y a once pruebas que cubren tanto el rechazo sin efectos como el flujo autorizado.

La skill reúne criterios reutilizables; no añade por sí sola una barrera al sistema ni garantiza que un modelo aplique correctamente todas sus instrucciones.

Instalación

Se instala desde el repositorio publicado con el CLI de Skills.

pnpm dlx skills add elpeakyblinder/security-skill --skill security-regression-guard

Ejecuta el comando desde la carpeta del proyecto donde quieras usarla.

Herramientas open source de Guijosa.dev