Paquetes

Paquetes

Cada paquete es una skill en el estándar abierto Agent Skills, versionada y servida vía CDN.

01Backend · Go/Rust

schematize-go

Estándares de ingeniería backend Go/Rust: seguridad del lado del servidor, pruebas que prueban, índice como fuente de verdad y archivo obligatorio.

v1.9.0 github.com/schematizeme/skill-go
02Frontend · Next.js/Astro

schematize-web

Estándares de frontend Next.js/Astro: secretos solo del lado del servidor, accesibilidad WCAG 2.2 AA, Core Web Vitals como contrato, SEO + datos estructurados e i18n. La hermana de frontend de schematize-go.

v1.12.0 github.com/schematizeme/skill-web
03Backend · Rust/Go

schematize-rust

Estándares normativos de ingeniería para backends con Rust como lenguaje principal (Go auxiliar).

v1.9.0 github.com/schematizeme/skill-rust
04Legado · Node.js/TS

schematize-node

Estándares normativos para mantener código legado Node.js/TypeScript y migrar hacia Go/Rust — sin nuevos backends Node.

v0.10.0 github.com/schematizeme/skill-node
05Base · Engenharia

schematize-engineering

La base común de ingeniería (agnóstica de lenguaje): arquitectura/DDD, MAPA+grafo+endpoints, seguridad, datos, observabilidad, entrega/DoD/archivo y orquestación (dividir en mini-tareas + paralelizar con subagents — tiempo sobre tokens). Las skills de lenguaje la especializan.

v0.15.0 github.com/schematizeme/skill-engineering
06Segurança · Pentest

schematize-pentest

Pruebas de seguridad: AppSec defensivo (rechazo ruta por ruta, IDOR/BOLA, BFLA, inyección, SSRF, JWT/OAuth) y red-team autorizado (cadenas de ataque, ATT&CK). Arsenal por clase + cobertura OWASP Web/API Top 10 + modelado STRIDE + matriz de autorización — siempre con autorización + alcance + RoE.

v0.6.0 github.com/schematizeme/skill-pentest
07SEO · técnico/conteúdo/multi-domínio/AIO

schematize-seo

Estándares normativos de SEO: técnico, on-page, contenido/keywords, datos estructurados, internacional/multidominio (sin canibalizar), AIO/LLMO/GEO, autoridad/E-E-A-T y medición.

v0.1.0 github.com/schematizeme/skill-seo
08Backend · Elixir

schematize-elixir

Estándares normativos de ingeniería para backends en Elixir — Phoenix/Ecto/OTP sobre la BEAM, realtime y alta concurrencia tolerante a fallos.

v0.1.0 github.com/schematizeme/skill-elixir
09Backend · C#/.NET

schematize-csharp

Estándares normativos de ingeniería para backends en C# / .NET (ASP.NET Core, EF Core).

v0.1.0 github.com/schematizeme/skill-csharp
10Sistemas · Zig

schematize-zig

Estándares normativos de ingeniería para sistemas en Zig — bajo nivel, rendimiento y control manual de memoria.

v0.1.0 github.com/schematizeme/skill-zig
11Backend · Ruby

schematize-ruby

Estándares normativos de ingeniería para backends, servicios y scripts en Ruby (Rails/Sinatra).

v0.1.0 github.com/schematizeme/skill-ruby
12Ferramenta · Auditoria

schematize-audit

Auditoría de histórico de la casa: enumera y CUENTA todos los checklists creados (overdev, QA, handoffs, planes, ADRs, preguntas aparcadas, premature-stops) y prueba que cada ítem fue SANEADO — encuentra huérfanos RED, reabre 'hecho' sin prueba, genera checklist de saneamiento y bloquea el veredicto si queda algún huérfano.

v0.1.0 github.com/schematizeme/skill-audit
13IA · LLM/RAG/Agentes

schematize-ai

Ingeniería de sistemas con IA/LLM de la casa: agnóstica de proveedor (Claude por defecto, conectable), prompt & context engineering, RAG (chunking/embeddings/retrieval/evaluación), agents & tool-use (loop/function-calling/MCP), evals & guardrails (red-team, jailbreak, PII, salida estructurada validada, deny-by-default), coste/caching y observabilidad de LLM. Pisos: ningún LLM decide autorización, toda salida de IA es no confiable hasta validarse, prompt injection es un ataque de primera línea, secreto nunca en el prompt/cliente, RAG aislado por tenant.

v0.1.0 github.com/schematizeme/skill-ai
14Disciplina · Dados

schematize-data

Ingeniería de datos de la casa: trata el dato como CONTRATO — esquema versionado con compatibilidad (back/forward/full), pipelines ETL/ELT batch y streaming, event sourcing/CDC vía Outbox (dual-write vetado), calidad con cuarentena y dead-letter (el dato malo no contamina el downstream), lineage & catálogo, migraciones expand-contract reversibles, idempotencia/replay y gobernanza de PII (deny-by-default, base legal + retención, RGPD/LGPD).

v0.1.0 github.com/schematizeme/skill-data
15Mobile · iOS/Android/cross

schematize-mobile

Ingeniería de apps móviles de la casa: el mismo piso (seguridad, IAM, pruebas, ops, DoD, archive) en el cliente hostil que es el dispositivo — elección de plataforma nativo (Swift/Kotlin) vs cross (KMP/Flutter/RN) por fit + ADR; offline-first y sync (outbox durable, idempotencia, delta sync, resolución de conflicto explícita, servidor autoritativo); IAM móvil acoplado al iam.md (OIDC/PKCE delegando a auth.<domain>, passkeys+biometría, secure storage, logout irreversible, NUNCA un secreto en el bundle, authz en el servidor); push (APNs/FCM), rendimiento/batería/red, entrega en tiendas (firma, staged rollout, OTA dentro de las reglas, review), observabilidad/crash y seguridad (SPKI pinning, root/jailbreak como señal, ofuscación sensata).

v0.1.0 github.com/schematizeme/skill-mobile
16Disciplina · Infra/DevOps/SRE

schematize-infra

Infra/DevOps/SRE de la casa: operar producción con radio de impacto mínimo — aislamiento por app (usuario Linux dedicado + systemd endurecido + contenedor por servicio), IaC declarativa/idempotente/revisable, deploy GATED (nada salta etapa; el front es manual/gated), secretos nunca en el repo (bóveda + rotación), observabilidad integrada (SLO/alertas), backup y DR con restore PROBADO, redes/TLS/hardening deny-by-default y cadena de suministro (SBOM/pinning/firma). Deny-by-default, mínimo privilegio, todo auditado.

v0.1.0 github.com/schematizeme/skill-infra
17Ferramenta · Documentação

schematize-docs

Documentación de la casa como disciplina: la doc es parte de la Definition of Done (no opcional), docs-as-code (en el repo, revisada, versionada, PROBADA), un ADR para cada decisión relevante (proposed → accepted/rejected), runbooks operativos, API docs/OpenAPI generada del código, changelog + SemVer, diagramas C4/mermaid, y el índice/archive que consume la auditoría.

v0.1.0 github.com/schematizeme/skill-docs
18Ferramenta · Scaffold

schematize-scaffold

El scaffolder de la casa: el blueprint ejecutable de 'proyecto nuevo de la casa', el respaldo de `schematize new <proyecto>`. Crea un proyecto que NACE con el piso del día 0 — repos por contexto (`<proyecto>_<ctx>_<lang>`), IAM como app separada (`<proyecto>_auth_<lang>` + `authfront`, delegación OIDC), frontend separado, `<proyecto>_ops` con aislamiento por app, CI con deploy gated, pruebas/pentest, DoD, archive/índice y overdev; lenguaje por fit + ADR. Incluye scaffold-new (crear) y scaffold-check (auditar el piso de un proyecto existente). Nada de proyecto sin IAM/sin ops 'para después' — el piso es día 0.

v0.1.0 github.com/schematizeme/skill-scaffold
19Ferramenta · Overdev/Contexto

schematize-overdev-context

El montador de contexto del overdev de la casa (la Fase 0 / fundación): recorre la sesión/repo y recoge las DECISIONES acordadas (decisión · motivo · alternativa descartada · origen), se ancla en el GRAFO del índice (MAPA + adyacencia), escribe el PLAN pesado (alcance, ítems verificables, orden, paralelismo, riesgos, DoD), deriva el CHECKLIST exhaustivo por conteo en la convención de 2 niveles (`- [ ]` máquina / `- [H ]` humano / `- [~]` on-hold) y entrega el DOCUMENTO DE CONTEXTO GENERAL — el briefing que /eng-overdev y `schematize overdev start` CONSUMEN antes del bucle.

v0.1.0 github.com/schematizeme/skill-overdev-context
20Site institucional · IA/páginas/JSON-LD/sitemap

schematize-institutional

Construcción de sitios institucionales de la casa: la ESTRUCTURA/arquitectura de información (inventario de páginas — Home, Sobre, Servicios índice+detalle, Legal índice + 7 subpáginas legales, Contacto, FAQ, Blog, Carreras…), plantillas/checklists de contenido por página, las páginas legales como SCAFFOLD (estructura + puntos LGPD obligatorios — NO es asesoría jurídica), datos estructurados (JSON-LD: Organization+WebSite, BreadcrumbList, LocalBusiness, Service/Product, FAQPage, Article) y el sitemap.xml+robots.txt+hreflang mínimos para que el sitio nazca indexable. La INGENIERÍA de frontend delega a schematize-web; el SEO fino/multidominio a schematize-seo.

v0.1.0 github.com/schematizeme/skill-institutional
21Disciplina · Q.A./Testes

schematize-qa

La disciplina de Q.A./pruebas de la casa (agnóstica de lenguaje): estrategia y pirámide (unit→componente→integración→e2e), pruebas que prueban COMPORTAMIENTO no 'renderizó', smoke 'verde de verdad' (contenido + self-check), a11y y regresión visual que bloquean, contrato/datos, flaky (detección+cuarentena), cobertura útil (mutation, no vanidad), Q.A. plan-first con aprobación, y gates de test/a11y/CWV en CI. Extraída de engineering; seguridad ofensiva es pentest.

v0.1.0 github.com/schematizeme/skill-qa
22Disciplina · Modelagem de Banco

schematize-database

Modelado de base de datos de la casa (schema design, agnóstico de lenguaje): el DISEÑO del esquema relacional — entidades→tablas, atributos→columnas con el tipo correcto, relaciones 1:1/1:N/N:N con tabla de unión, normalización 1FN–3FN (y cuándo desnormalizar CONSCIENTEMENTE), claves (PK surrogate ULID/UUIDv7 + clave natural como UNIQUE; identidad≠email), constraints (NOT NULL/default, UNIQUE, CHECK, FK con ON DELETE consciente), índices (compuestos/cobertura/parciales, orden de columnas, sin PII en índice), particionamiento y el piso de PII/LGPD (columna marcada, base legal + retención). Emite CREATE TABLE + migración expand-contract reversible + un resumen del modelo. La ingeniería de DATOS (pipeline/ETL/CDC/contratos/streaming) es de schematize-data; la IMPLEMENTACIÓN (queries parametrizadas, ORM, correr migración) de las skills de lenguaje.

v0.1.0 github.com/schematizeme/skill-database

Una CLI para todo el catálogo.

schematize es una CLI en Rust — con app de escritorio incluida — que instala y versiona todas las skills desde un índice remoto en vivo. Las skills nuevas aparecen sin reinstalar nada.

Qué hace la app