flopez1977

Skill Seguridad Repo — Development skill for Claude Code

Development community

Skill de Claude Code: monta Dependabot, CI con tests y Semgrep en un repositorio.

How to install Skill Seguridad Repo

This entry records only its repository, not the path inside it, so there is no exact command to give. Open flopez1977/skill-seguridad-repo and copy the folder into ~/.claude/skills/, or the file into ~/.claude/agents/.

What Skill Seguridad Repo does

Skill de Claude Code: monta Dependabot, CI con tests y Semgrep en un repositorio. Gratis, también en repos privados. PHP/WordPress y Node.

Alternatives in Development

  • PHP Lsp — PHP /plugin install php-lsp@claude-plugins-official 14k ★
  • n8n Expression Syntax — n8n expression syntax with {{}} and $json/$node variables 3.6k ★
  • Gopher Code — Claude Code, rewritten from scratch in Go 714 ★

README

skill-seguridad-repo

Skill de [Claude Code](https://claude.com/claude-code) que monta **vigilancia automática de seguridad y calidad** en un repositorio de GitHub. Todo con herramientas gratuitas, también en repos privados.

Le dices en qué repo estás y monta tres piezas:

Pieza Qué vigila Cuándo actúa
Dependabot Las librerías de terceros que usa tu proyecto Cuando se publica un aviso de seguridad que te afecta
CI (GitHub Actions) Que tus tests sigan pasando En cada push y cada Pull Request
Semgrep Tu propio código, por patrones peligrosos En cada push y cada Pull Request

Cubre **PHP/WordPress** (composer, PHPUnit) y **Node/JavaScript** (npm).


El problema que resuelve

Si trabajas solo, o en proyectos que terminas y no vuelves a abrir en meses, no hay nadie mirando:

  • Una librería que usas puede tener un agujero de seguridad publicado hace tres semanas.
  • Un cambio pequeño puede haber roto algo que funcionaba, y tus tests solo corren cuando te acuerdas.
  • Puedes haber escrito una consulta SQL sin proteger, o un formulario de administración sin comprobar permisos.

Nada de eso avisa solo. Todo eso se descubre tarde.


Instalación

git clone https://github.com/flopez1977/skill-seguridad-repo.git ~/.claude/skills/seguridad-repo

Claude Code carga las skills de `~/.claude/skills/` al arrancar la sesión.


Uso

Desde una sesión de Claude Code, en la carpeta de tu proyecto:

monta el CI en este repo

O cualquier variante: *"añade Dependabot"*, *"quiero que se ejecuten los tests solos"*, *"análisis estático"*, *"que me avise si una librería tiene un fallo"*.

También se activa sola al arrancar un repo nuevo que vaya a llevar tests.

Requisitos

  • gh (GitHub CLI) autenticado, con los permisos repo y workflow
  • Un proyecto con composer.json o package.json
  • Tests que pasen en local (la skill lo comprueba antes de montar nada)

Qué hace la skill, en