一键导入
security-loop-continuo
Skill de validación de seguridad embebida en cada ciclo de análisis: no solo en onboarding sino en cada recomendación y salida
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Skill de validación de seguridad embebida en cada ciclo de análisis: no solo en onboarding sino en cada recomendación y salida
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Análisis comprensivo de stored procedures y schema de SQL Server
Skill para arrancar un proyecto de BBDD desde cero con seguridad-first y fuente de verdad local
Auto-genera documentación faltante analizando código y extrayendo metadatos
Trazar transcripts y debug logs de Copilot Chat para estimar/capturar consumo de tokens y desglosarlo por fase
Skill para extraer lógica de negocio de SPs a C#/.NET, aplicando Strangler Fig, DDD y patrones de anti-corrupción
Skill para tuning de consultas, planes e indices con pruebas de regresion
| name | Security Loop Continuo |
| description | Skill de validación de seguridad embebida en cada ciclo de análisis: no solo en onboarding sino en cada recomendación y salida |
La seguridad no es un paso puntual de arranque. Es una compuerta que se ejecuta en cada ciclo de análisis, recomendación y entrega de resultados. Esta skill se invoca automáticamente antes de cualquier salida que pueda contener información sensible.
El security loop se ejecuta en tres momentos de cada sesión:
INICIO → Preflight de seguridad sobre la fuente de verdad
↓
ANÁLISIS → Validación de que los hallazgos no exponen negocio innecesariamente
↓
ENTREGA → Sanitización de salidas antes de compartir fuera del entorno
↓
(vuelve a ANÁLISIS si hay más ciclos)
pwsh -File scripts/security-preflight.ps1Antes de incluir cualquier fragmento en un informe o recomendación, verificar:
¿Es necesario este dato para explicar el hallazgo?
SÍ → ¿Puede expresarse como metadata (nombre de objeto, métrica, patrón)?
SÍ → usar metadata, no SQL literal
NO → anonimizar: reemplazar nombres reales por aliases descriptivos
NO → omitir
Datos que nunca deben aparecer en salidas compartibles:
Antes de cualquier salida externa (informe, compartición, colaboración):
pwsh -File scripts/sanitize-and-validate.ps1 -Destination "C:\temp\output"Comparte el hallazgo, no el dato que lo originó.
| En lugar de | Usa |
|---|---|
SELECT * FROM dbo.Clientes WHERE DNI = '12345678A' | "Se detectaron consultas sin predicado selectivo en tabla de clientes" |
Server=PROD-SQL-01;Database=ERP_PROD;User=sa;Password=... | "[conexión anonimizada al origen]" |
sp_CalcularComisionVendedor_v3 | "SP de cálculo de comisión (crítico, 47 dependencias)" |