Paquetes
Cada paquete es una skill en el estándar abierto Agent Skills, versionada y servida vía CDN.
schematize-go
Estándares de ingeniería backend Go/Rust: seguridad del lado del servidor, pruebas que prueban, índice como fuente de verdad y archivo obligatorio.
schematize-web
Estándares de frontend Next.js/Astro: secretos solo del lado del servidor, accesibilidad WCAG 2.2 AA, Core Web Vitals como contrato, SEO + datos estructurados e i18n. La hermana de frontend de schematize-go.
schematize-rust
Estándares normativos de ingeniería para backends con Rust como lenguaje principal (Go auxiliar).
schematize-node
Estándares normativos para mantener código legado Node.js/TypeScript y migrar hacia Go/Rust — sin nuevos backends Node.
schematize-engineering
La base común de ingeniería (agnóstica de lenguaje): arquitectura/DDD, MAPA+grafo+endpoints, seguridad, datos, observabilidad, entrega/DoD/archivo y orquestación (dividir en mini-tareas + paralelizar con subagents — tiempo sobre tokens). Las skills de lenguaje la especializan.
schematize-pentest
Pruebas de seguridad: AppSec defensivo (rechazo ruta por ruta, IDOR/BOLA, BFLA, inyección, SSRF, JWT/OAuth) y red-team autorizado (cadenas de ataque, ATT&CK). Arsenal por clase + cobertura OWASP Web/API Top 10 + modelado STRIDE + matriz de autorización — siempre con autorización + alcance + RoE.
schematize-seo
Estándares normativos de SEO: técnico, on-page, contenido/keywords, datos estructurados, internacional/multidominio (sin canibalizar), AIO/LLMO/GEO, autoridad/E-E-A-T y medición.
schematize-elixir
Estándares normativos de ingeniería para backends en Elixir — Phoenix/Ecto/OTP sobre la BEAM, realtime y alta concurrencia tolerante a fallos.
schematize-csharp
Estándares normativos de ingeniería para backends en C# / .NET (ASP.NET Core, EF Core).
schematize-zig
Estándares normativos de ingeniería para sistemas en Zig — bajo nivel, rendimiento y control manual de memoria.
schematize-ruby
Estándares normativos de ingeniería para backends, servicios y scripts en Ruby (Rails/Sinatra).
schematize-audit
Auditoría de histórico de la casa: enumera y CUENTA todos los checklists creados (overdev, QA, handoffs, planes, ADRs, preguntas aparcadas, premature-stops) y prueba que cada ítem fue SANEADO — encuentra huérfanos RED, reabre 'hecho' sin prueba, genera checklist de saneamiento y bloquea el veredicto si queda algún huérfano.
schematize-ai
Ingeniería de sistemas con IA/LLM de la casa: agnóstica de proveedor (Claude por defecto, conectable), prompt & context engineering, RAG (chunking/embeddings/retrieval/evaluación), agents & tool-use (loop/function-calling/MCP), evals & guardrails (red-team, jailbreak, PII, salida estructurada validada, deny-by-default), coste/caching y observabilidad de LLM. Pisos: ningún LLM decide autorización, toda salida de IA es no confiable hasta validarse, prompt injection es un ataque de primera línea, secreto nunca en el prompt/cliente, RAG aislado por tenant.
schematize-data
Ingeniería de datos de la casa: trata el dato como CONTRATO — esquema versionado con compatibilidad (back/forward/full), pipelines ETL/ELT batch y streaming, event sourcing/CDC vía Outbox (dual-write vetado), calidad con cuarentena y dead-letter (el dato malo no contamina el downstream), lineage & catálogo, migraciones expand-contract reversibles, idempotencia/replay y gobernanza de PII (deny-by-default, base legal + retención, RGPD/LGPD).
schematize-mobile
Ingeniería de apps móviles de la casa: el mismo piso (seguridad, IAM, pruebas, ops, DoD, archive) en el cliente hostil que es el dispositivo — elección de plataforma nativo (Swift/Kotlin) vs cross (KMP/Flutter/RN) por fit + ADR; offline-first y sync (outbox durable, idempotencia, delta sync, resolución de conflicto explícita, servidor autoritativo); IAM móvil acoplado al iam.md (OIDC/PKCE delegando a auth.<domain>, passkeys+biometría, secure storage, logout irreversible, NUNCA un secreto en el bundle, authz en el servidor); push (APNs/FCM), rendimiento/batería/red, entrega en tiendas (firma, staged rollout, OTA dentro de las reglas, review), observabilidad/crash y seguridad (SPKI pinning, root/jailbreak como señal, ofuscación sensata).
schematize-infra
Infra/DevOps/SRE de la casa: operar producción con radio de impacto mínimo — aislamiento por app (usuario Linux dedicado + systemd endurecido + contenedor por servicio), IaC declarativa/idempotente/revisable, deploy GATED (nada salta etapa; el front es manual/gated), secretos nunca en el repo (bóveda + rotación), observabilidad integrada (SLO/alertas), backup y DR con restore PROBADO, redes/TLS/hardening deny-by-default y cadena de suministro (SBOM/pinning/firma). Deny-by-default, mínimo privilegio, todo auditado.
schematize-docs
Documentación de la casa como disciplina: la doc es parte de la Definition of Done (no opcional), docs-as-code (en el repo, revisada, versionada, PROBADA), un ADR para cada decisión relevante (proposed → accepted/rejected), runbooks operativos, API docs/OpenAPI generada del código, changelog + SemVer, diagramas C4/mermaid, y el índice/archive que consume la auditoría.
schematize-scaffold
El scaffolder de la casa: el blueprint ejecutable de 'proyecto nuevo de la casa', el respaldo de `schematize new <proyecto>`. Crea un proyecto que NACE con el piso del día 0 — repos por contexto (`<proyecto>_<ctx>_<lang>`), IAM como app separada (`<proyecto>_auth_<lang>` + `authfront`, delegación OIDC), frontend separado, `<proyecto>_ops` con aislamiento por app, CI con deploy gated, pruebas/pentest, DoD, archive/índice y overdev; lenguaje por fit + ADR. Incluye scaffold-new (crear) y scaffold-check (auditar el piso de un proyecto existente). Nada de proyecto sin IAM/sin ops 'para después' — el piso es día 0.
schematize-overdev-context
El montador de contexto del overdev de la casa (la Fase 0 / fundación): recorre la sesión/repo y recoge las DECISIONES acordadas (decisión · motivo · alternativa descartada · origen), se ancla en el GRAFO del índice (MAPA + adyacencia), escribe el PLAN pesado (alcance, ítems verificables, orden, paralelismo, riesgos, DoD), deriva el CHECKLIST exhaustivo por conteo en la convención de 2 niveles (`- [ ]` máquina / `- [H ]` humano / `- [~]` on-hold) y entrega el DOCUMENTO DE CONTEXTO GENERAL — el briefing que /eng-overdev y `schematize overdev start` CONSUMEN antes del bucle.
schematize-institutional
Construcción de sitios institucionales de la casa: la ESTRUCTURA/arquitectura de información (inventario de páginas — Home, Sobre, Servicios índice+detalle, Legal índice + 7 subpáginas legales, Contacto, FAQ, Blog, Carreras…), plantillas/checklists de contenido por página, las páginas legales como SCAFFOLD (estructura + puntos LGPD obligatorios — NO es asesoría jurídica), datos estructurados (JSON-LD: Organization+WebSite, BreadcrumbList, LocalBusiness, Service/Product, FAQPage, Article) y el sitemap.xml+robots.txt+hreflang mínimos para que el sitio nazca indexable. La INGENIERÍA de frontend delega a schematize-web; el SEO fino/multidominio a schematize-seo.
schematize-qa
La disciplina de Q.A./pruebas de la casa (agnóstica de lenguaje): estrategia y pirámide (unit→componente→integración→e2e), pruebas que prueban COMPORTAMIENTO no 'renderizó', smoke 'verde de verdad' (contenido + self-check), a11y y regresión visual que bloquean, contrato/datos, flaky (detección+cuarentena), cobertura útil (mutation, no vanidad), Q.A. plan-first con aprobación, y gates de test/a11y/CWV en CI. Extraída de engineering; seguridad ofensiva es pentest.
schematize-database
Modelado de base de datos de la casa (schema design, agnóstico de lenguaje): el DISEÑO del esquema relacional — entidades→tablas, atributos→columnas con el tipo correcto, relaciones 1:1/1:N/N:N con tabla de unión, normalización 1FN–3FN (y cuándo desnormalizar CONSCIENTEMENTE), claves (PK surrogate ULID/UUIDv7 + clave natural como UNIQUE; identidad≠email), constraints (NOT NULL/default, UNIQUE, CHECK, FK con ON DELETE consciente), índices (compuestos/cobertura/parciales, orden de columnas, sin PII en índice), particionamiento y el piso de PII/LGPD (columna marcada, base legal + retención). Emite CREATE TABLE + migración expand-contract reversible + un resumen del modelo. La ingeniería de DATOS (pipeline/ETL/CDC/contratos/streaming) es de schematize-data; la IMPLEMENTACIÓN (queries parametrizadas, ORM, correr migración) de las skills de lenguaje.
Una CLI para todo el catálogo.
schematize es una CLI en Rust — con app de escritorio incluida — que instala y versiona todas las skills desde un índice remoto en vivo. Las skills nuevas aparecen sin reinstalar nada.