compliance-check
Usar para verificar cumplimiento RGPD, NIS2 y CRA. También: verificar RGPD, cumplimiento normativo, NIS2, CRA, Cyber Resilience Act, protección de datos,…
Levantar SonarQube con Docker, analizar el código y proponer mejoras. También: análisis estático, deuda técnica, code smells, cobertura, calidad automatizada.
$ npx -y skills add 686f6c61/alfred-dev --skill sonarqube --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
/sonarqubeContext preview
The summary Claude sees to decide when to auto-load this skill.
Levantar SonarQube con Docker, analizar el código y proponer mejoras. También: análisis estático, deuda técnica, code smells, cobertura, calidad automatizada.
name: sonarqube description: "Levantar SonarQube con Docker, analizar el código y proponer mejoras. También: análisis estático, deuda técnica, code smells, cobertura, calidad automatizada." disable-model-invocation: true
Este skill levanta una instancia de SonarQube con Docker, ejecuta un análisis del código del proyecto y traduce los resultados en propuestas de mejora accionables. SonarQube detecta bugs, vulnerabilidades, code smells y problemas de cobertura que las herramientas de linting no cubren.
No sustituye al qa-engineer ni al security-officer: complementa su trabajo con una segunda opinión automatizada basada en reglas estáticas probadas en millones de proyectos.
Comprobar si Docker está disponible y si el daemon responde:
docker --version docker info
Interpreta el resultado con estas reglas:
**No instales Docker, no abras Docker Desktop y no arranques el daemon sin aprobación explícita del usuario.** Si la orden viene desde `/alfred audit`, respeta la decisión tomada en su preflight. Si no existe una autorización previa, pídela ahora y espera respuesta.
Si el usuario autoriza la instalación, instala la última versión estable según la plataforma:
**macOS:**
brew install --cask docker open -a Docker
**Linux (Ubuntu/Debian):**
curl -fsSL https://get.docker.com | sh sudo systemctl start docker sudo usermod -aG docker $USER
**Windows (PowerShell como administrador):**
winget install Docker.DockerDesktop
Si el usuario autoriza arrancar Docker cuando está instalado pero el daemon no responde, usa la estrategia mínima necesaria para la plataforma:
**macOS:**
open -a Docker
**Linux (systemd):**
sudo systemctl start docker
**Windows (PowerShell):**
Start-Process "C:\Program Files\Docker\Docker\Docker Desktop.exe"
Después de instalar o arrancar Docker, verifica otra vez con `docker info`.
Antes de levantar el contenedor:
docker rm -f sonarqube-alfred 2>/dev/null || true
docker run -d --name sonarqube-alfred -p 9000:9000 sonarqube:community
Esperar a que SonarQube esté listo (puede tardar 1-2 minutos):
Usa este bucle exacto o uno equivalente. **No uses la variable `status` en scripts de shell**: en `zsh` es de solo lectura y romperá la espera. Si necesitas guardar el estado en una variable, usa `sonar_status`.
until curl -s http://localhost:9000/api/system/status | grep -q '"status":"UP"'; do sleep 5; done
Credenciales por defecto: admin/admin. Cambiar la contraseña en el primer acceso.
sonar.projectKey=nombre-del-proyecto sonar.sources=src sonar.tests=tests sonar.language=ts sonar.sourceEncoding=UTF-8
Adaptar según el stack del proyecto (lenguaje, directorios de código y tests).
Para proyectos Node/TypeScript:
npx sonarqube-scanner
Para proyectos Python:
pip install pysonar-scanner && pysonar-scanner
Alternativa universal con Docker:
docker run --rm -v "$(pwd):/usr/src" sonarsource/sonar-scanner-cli
Acceder a http://localhost:9000 y revisar el dashboard del proyecto. Clasificar los hallazgos por:
Crear un informe con:
Cuando el análisis esté completo y los resultados revisados:
docker stop sonarqube-alfred && docker rm sonarqube-alfred
Si el análisis falla a mitad del proceso, intenta igualmente la limpieza final del contenedor temporal antes de salir.
Tu equipo de desarrolladores en un plugin. 10 agentes, 11 skills planas, 18 comandos /alfred-dev:*. Memoria persistente, quality gates con evidencia y MCP local.
Usar para verificar cumplimiento RGPD, NIS2 y CRA. También: verificar RGPD, cumplimiento normativo, NIS2, CRA, Cyber Resilience Act, protección de datos,…
Usar antes de aceptar una dependencia nueva. También: auditar paquete, licencia, CVEs, transitivas, bundle, npm install, pip, cargo add.
Protocolo de respuesta ante incidentes en produccion: triaje, mitigacion, causa raiz y postmortem. Usar ante caidas, errores criticos, incidentes de seguridad…
This skill should be used when the user asks to record a design decision, search past project decisions, inspect the Alfred memory timeline, or work with the…
Usar para generar Software Bill of Materials para cumplimiento del CRA. También: Software Bill of Materials, inventario de componentes, CycloneDX, SPDX, cadena…