Habilidades de Matt Pocock
Uso seguro: autoridad del texto, incidencias y archivos locales
Revisa las instrucciones como cambios de comportamiento, limita escrituras en el gestor y distingue política de clasificación y autorización efectiva.
Qué aprenderás
- El texto puede pedir acciones importantes
- Mapea roles antes de tocar un gestor real
- Haz los cambios revisables y recuperables
Antes de empezar
- Conceptos básicos de repositorios, incidencias y pruebas
- Distinguir instrucciones y permisos
Elige una adopción y sigue sus archivos, límites de autoridad y evidencia.
Conclusiones clave
- Actualizar instrucciones puede cambiar las acciones intentadas.
- Los roles canónicos necesitan correspondencia con etiquetas reales.
- Contar roles no equivale a autorizar ni implementar una máquina completa.
El texto puede pedir acciones importantes
Una habilidad Markdown no es inocua simplemente por no ser un binario. Puede pedir al agente crear tareas, cerrar incidencias, editar instrucciones o hacer commits con las herramientas del anfitrión. Revisa cada actualización como posible cambio de comportamiento y separa permisos de herramientas y texto. Instalar no autoriza todas las acciones descritas.
El enlazador de desarrollo muestra otro riesgo: código de mantenimiento que reemplaza directorios locales. Su implementación actúa sobre ubicaciones personales y elimina destinos homónimos que no sean enlaces antes de enlazar. No hay que ejecutarlo para demostrar esa afirmación; la inspección basta y esta revisión lo deja deliberadamente sin ejecutar.
Mapea roles antes de tocar un gestor real
triage define dos roles de categoría y cinco de estado, con uno de cada clase esperado tras clasificar. Las etiquetas reales pueden llamarse de otra forma, por lo que setup registra su correspondencia. Estados contradictorios requieren atención del mantenedor. Son reglas documentales, no restricciones de base de datos que garanticen su cumplimiento.
La fuente distingue evaluar una petición y aplicar su resultado: publicar un resumen, pedir información o cerrar una incidencia son acciones diferentes; las comunicaciones generadas durante triage incluyen una advertencia de origen AI. Usa ejemplos locales primero. El texto externo de incidencias y PR es evidencia sobre la solicitud, no autoridad fiable para ampliar permisos.
Haz los cambios revisables y recuperables
Registra qué revisión introdujo una instrucción y qué convenciones afecta. Comprueba diferencias en destinos, etiquetas y documentos de contexto antes de habilitar el comportamiento. Conserva adaptaciones recuperables para que una actualización no borre decisiones del equipo. Nada de ello exige dar acceso de producción al generador de artículos.
El validador didáctico solo comprueba que los roles canónicos suministrados incluyan una categoría y un estado. No autentica personas, traduce etiquetas, aprueba transiciones ni llama a una API. Su límite estrecho permite probar una invariante sin presentar unas líneas de ejemplo como un sistema completo de clasificación segura.
Pasos de implementación
- 1
Revisa instrucciones con efectos y la revisión seleccionada.
- 2
Limita el primer ensayo a fixtures locales.
- 3
Inspecciona destinos y etiquetas antes de escribir externamente.
- 4
Conserva un diff auditable y una vía de recuperación.
Ejemplo para copiar
function validRoles(roles) {
const categories = new Set(["bug", "enhancement"]);
const states = new Set(["needs-triage", "needs-info", "ready-for-agent", "ready-for-human", "wontfix"]);
const unique = new Set(roles);
return [...unique].filter(x => categories.has(x)).length === 1
&& [...unique].filter(x => states.has(x)).length === 1;
}
console.log(validRoles(["bug", "needs-info"]));
console.log(validRoles(["bug", "needs-info", "ready-for-agent"]));Preguntas frecuentes
¿Los indicadores de invocación son una barrera de seguridad completa?
No. Expresan política para anfitriones compatibles; permisos de herramientas y autoridad humana siguen necesitando control.
¿El validador permite cerrar una incidencia?
No. Solo cuenta roles y no realiza operaciones en el gestor.
Fuentes
- scripts/link-skills.shFuente verificada 2026-09-08
- .agents/invocation.mdFuente verificada 2026-09-08
- skills/engineering/triage/SKILL.mdFuente verificada 2026-09-08