evaluate-dependency
Usar antes de aceptar una dependencia nueva. También: auditar paquete, licencia, CVEs, transitivas, bundle, npm install, pip, cargo add.
Usar para verificar cumplimiento RGPD, NIS2 y CRA. También: verificar RGPD, cumplimiento normativo, NIS2, CRA, Cyber Resilience Act, protección de datos, regulación europea.
$ npx -y skills add 686f6c61/alfred-dev --skill compliance-check --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
/compliance-checkContext preview
The summary Claude sees to decide when to auto-load this skill.
Usar para verificar cumplimiento RGPD, NIS2 y CRA. También: verificar RGPD, cumplimiento normativo, NIS2, CRA, Cyber Resilience Act, protección de datos, regulación europea.
name: compliance-check description: "Usar para verificar cumplimiento RGPD, NIS2 y CRA. También: verificar RGPD, cumplimiento normativo, NIS2, CRA, Cyber Resilience Act, protección de datos, regulación europea."
Este skill evalúa el proyecto contra tres marcos regulatorios europeos fundamentales: RGPD (protección de datos), NIS2 (ciberseguridad de infraestructuras) y CRA (Cyber Resilience Act, seguridad de productos con elementos digitales). El resultado es un informe de conformidad con el estado actual del proyecto frente a cada requisito y las acciones necesarias para alcanzar el cumplimiento.
No se trata de un dictamen jurídico, sino de una evaluación técnica que identifica las lagunas y orienta las acciones de desarrollo necesarias.
1. **Determinar qué normativas aplican.** No todos los proyectos están sujetos a las tres:
2. **Checklist RGPD:**
3. **Checklist NIS2:**
4. **Checklist CRA (Cyber Resilience Act):**
5. **Escribir el registro vivo.** No dejes el resultado solo en el chat. El destino canónico es `docs/project/compliance.md`. Si no existe, créalo antes con `python3 .claude/alfred-continuity.py sync-project-docs "$PWD"`. Usa `templates/compliance.md` como forma. Para cada control: estado, evidencia (ruta de código, test o config) y acciones. Sin evidencia no marques `cumple`. Sustituye `<!-- alfred-doc:scaffold -->` por `<!-- alfred-doc:filled -->`.
Registrar el estado de cumplimiento en la memoria del proyecto con `memory_log_decision` para seguimiento entre sesiones. Esto permite comparar la evolución del cumplimiento a lo largo del tiempo y detectar regresiones normativas.
Este skill se basa en RGPD (Reglamento 2016/679), NIS2 (Directiva 2022/2555) y CRA (Reglamento 2024/2847). Verificar si han entrado en vigor actualizaciones posteriores a estas referencias antes de dar por válida la evaluación.
Tu equipo de desarrolladores en un plugin. 10 agentes, 11 skills planas, 18 comandos /alfred-dev:*. Memoria persistente, quality gates con evidencia y MCP local.
Usar antes de aceptar una dependencia nueva. También: auditar paquete, licencia, CVEs, transitivas, bundle, npm install, pip, cargo add.
Protocolo de respuesta ante incidentes en produccion: triaje, mitigacion, causa raiz y postmortem. Usar ante caidas, errores criticos, incidentes de seguridad…
This skill should be used when the user asks to record a design decision, search past project decisions, inspect the Alfred memory timeline, or work with the…
Usar para generar Software Bill of Materials para cumplimiento del CRA. También: Software Bill of Materials, inventario de componentes, CycloneDX, SPDX, cadena…