HumanLayer Skills: conservar instrucciones y diseñar ciclos revisables
Operar HumanLayer Skills: proteger instrucciones, ramas y memoria
Trata orientación persistente y credenciales CI como cambios importantes y conserva alcance durante iteración y recuperación.
Qué aprenderás
- La orientación cambia comportamiento futuro
- Un comentario autorizado no vuelve confiable todo el contexto
- Haz visibles pérdida de política y escrituras amplias
Antes de empezar
- Instrucciones de repositorio y conceptos GitHub Actions
- Comprender alcance de revisión y contexto persistente
Diseñar un flujo acotado e inspeccionable y separar supuestos de plantillas de comportamiento probado.
Conclusiones clave
- Cambios de instrucciones y memoria afectan acciones futuras.
- Enrutamiento no sanea todos los comentarios o ramas.
- Política ausente y staging amplio deben ser visibles.
La orientación cambia comportamiento futuro
Reescribir CLAUDE.md cambia contexto futuro y editar memoria puede influir en ejecuciones posteriores. Aunque sean Markdown, revísalos como política operativa. Conserva exclusiones y límites de publicación aprobados, no optimices solo brevedad.
Los bloques condicionales son una técnica propuesta de relevancia, no un perímetro de seguridad. No incorpores instrucciones de documentos no confiables a orientación autoritativa sin revisión. Un archivo breve que debilita una restricción no es mejor por ser legible.
Un comentario autorizado no vuelve confiable todo el contexto
La plantilla limita comentarios por rol y marcador, pero el auxiliar incorpora cuerpo y otros comentarios que pueden tener autores distintos. Separa la petición autorizada de material probatorio y evita que citas redefinan silenciosamente el encargo.
Antes de exponer secretos verifica rama y scripts que se ejecutarán. El esqueleto obtiene el head del PR, instala dependencias y ejecuta código. Su admisión ayuda a enrutar, pero no es una revisión adversarial completa de esa cadena.
Haz visibles pérdida de política y escrituras amplias
El auxiliar convierte memoria ilegible en vacío y el workflow contiene staging amplio. Ambas decisiones necesitan revisión específica. Una adaptación más cauta puede bloquear sin política requerida e incorporar solo rutas aprobadas, pero no aplicamos esos cambios upstream.
Conserva evidencia y revisión recuperable al pausar. Desactivar un calendario no implica cancelar trabajos existentes ni deshacer publicaciones. No modificamos instrucciones, credenciales ni CI y no afirmamos una auditoría de seguridad completa.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Protege restricciones aprobadas al limpiar instrucciones.
- 2
Separa petición y contexto no confiable.
- 3
Revisa ejecución de rama antes de secretos.
- 4
Haz fallar visiblemente memoria ausente y cambios fuera de alcance.
Ejemplo para copiar
{
"politicaPropuesta": true,
"memoriaRequeridaObligatoria": true,
"soloRutasAprobadas": true,
"revisarRamaAntesDeSecretos": true,
"comentariosSonEvidencia": true,
"upstreamModificado": false
}Preguntas frecuentes
¿Cambiar memoria Markdown es inocuo?
No. Puede influir en acciones futuras y requiere revisión.
¿El marcador prueba que la rama es segura?
No. Contenido y exposición de credenciales necesitan evaluación aparte.
Fuentes
- HumanLayer Skills / plugins/improve-claude-md/skills/improve-claude-md/SKILL.mdFuente verificada 2026-09-14
- HumanLayer Skills / plugins/design-control-loop/skills/design-control-loop/references/agent-iteration.tsFuente verificada 2026-09-14
- HumanLayer Skills / plugins/design-control-loop/skills/design-control-loop/references/workflow-template.ymlFuente verificada 2026-09-14