compliance-check
Usar para verificar cumplimiento RGPD, NIS2 y CRA. También: verificar RGPD, cumplimiento normativo, NIS2, CRA, Cyber Resilience Act, protección de datos,…
Protocolo de respuesta ante incidentes en produccion: triaje, mitigacion, causa raiz y postmortem. Usar ante caidas, errores criticos, incidentes de seguridad o degradacion de servicio.
$ npx -y skills add 686f6c61/alfred-dev --skill incident-response --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
/incident-responseContext preview
The summary Claude sees to decide when to auto-load this skill.
Protocolo de respuesta ante incidentes en produccion: triaje, mitigacion, causa raiz y postmortem. Usar ante caidas, errores criticos, incidentes de seguridad o degradacion de servicio.
name: incident-response description: "Protocolo de respuesta ante incidentes en produccion: triaje, mitigacion, causa raiz y postmortem. Usar ante caidas, errores criticos, incidentes de seguridad o degradacion de servicio." disable-model-invocation: true
El usuario ha reportado o detectado un incidente en produccion. Sigue este protocolo paso a paso para gestionar la respuesta de forma estructurada, desde el triaje inicial hasta el postmortem final.
Los incidentes en produccion requieren una respuesta rapida pero ordenada. La tentacion es saltar directamente al codigo, pero sin un triaje previo se pierde tiempo en diagnosticos erroneos. Este protocolo exige documentar cada paso y registrar las lecciones aprendidas para reducir recurrencias.
Usa la herramienta Agent para lanzar al agente `qa-engineer` con la siguiente mision:
1. Clasificar la severidad del incidente (P0 critico, P1 alto, P2 medio, P3 bajo). 2. Identificar el impacto: usuarios afectados, funcionalidad comprometida, datos en riesgo. 3. Recopilar evidencia: logs, trazas, capturas, mensajes de error. 4. Definir si hay workaround inmediato.
**Artefacto:** informe de triaje con severidad, impacto y evidencia.
Si el triaje indica P0 o P1, ejecutar mitigacion inmediata:
1. Aplicar workaround si existe (rollback, feature flag, redirect de trafico). 2. Si no hay workaround, desarrollar hotfix minimo con test de regresion. 3. Desplegar la mitigacion y verificar que el impacto se reduce.
**Artefacto:** commit de mitigacion con test de regresion.
Una vez mitigado el impacto, investigar la causa raiz:
1. Trazar la cadena de eventos desde el trigger hasta el fallo. 2. Identificar la causa raiz (no el sintoma). 3. Si el incidente tiene componente de seguridad, el security-officer audita la cadena. 4. Registrar la causa raiz como decision en la memoria del proyecto.
**Artefacto:** documento de RCA (Root Cause Analysis).
Generar un informe postmortem completo:
1. Cronologia del incidente (cuando se detecto, cuando se mitigo, cuando se resolvio). 2. Causa raiz confirmada. 3. Acciones correctivas con responsable y fecha limite. 4. Acciones preventivas para evitar recurrencia. 5. Lecciones aprendidas.
**Artefacto:** documento postmortem en formato Markdown.
# Postmortem: [titulo del incidente] **Fecha:** YYYY-MM-DD **Severidad:** P0/P1/P2/P3 **Duracion:** X horas/minutos **Impacto:** [descripcion del impacto] ## Cronologia - HH:MM - [evento] - HH:MM - [evento] ## Causa raiz [Explicacion detallada] ## Acciones correctivas - [ ] [accion] - Responsable: [nombre] - Fecha: YYYY-MM-DD ## Acciones preventivas - [ ] [accion] - Responsable: [nombre] - Fecha: YYYY-MM-DD ## Lecciones aprendidas 1. [leccion]
Tu equipo de desarrolladores en un plugin. 10 agentes, 11 skills planas, 18 comandos /alfred-dev:*. Memoria persistente, quality gates con evidencia y MCP local.
Usar para verificar cumplimiento RGPD, NIS2 y CRA. También: verificar RGPD, cumplimiento normativo, NIS2, CRA, Cyber Resilience Act, protección de datos,…
Usar antes de aceptar una dependencia nueva. También: auditar paquete, licencia, CVEs, transitivas, bundle, npm install, pip, cargo add.
This skill should be used when the user asks to record a design decision, search past project decisions, inspect the Alfred memory timeline, or work with the…
Usar para generar Software Bill of Materials para cumplimiento del CRA. También: Software Bill of Materials, inventario de componentes, CycloneDX, SPDX, cadena…