`Xolgadas` no esta confirmado como nombre final solido. Mantener validacion de marca como workstream paralelo, sin desplazar seguridad.
Resources
23Install
npx skillscat add miabascacal/mytrips Install via the SkillsCat registry.
SKILL.md
Xolgadas / MyTrips - Skill operativo del proyecto
Uso
Usar este skill cuando se trabaje en el repo MyTrips/Xolgadas y la tarea requiera continuidad, seguridad, documentacion, QA o handoff para Claude/Codex.
1. Lectura obligatoria
Leer en orden:
- Estado validado mas reciente del usuario.
docs/WORKPLAN_CURRENT_STATE.md.docs/PROJECT_MANUAL.md.docs/RUNBOOK.md.docs/QA_CHECKLIST.md.CLAUDE.md.SKILL.md.MYTRIPS_MASTER_CLAUDE_CODE.mdsolo como historico.
2. Prioridad actual
Security Sprint manda sobre nuevas features.
Orden:
- Fase 0: contencion manual.
- Fase 1: documentation sprint.
- Fase 2: security sprint A.
- Fase 3: security sprint B / hardening.
- Fase 4: QA y estabilizacion.
- Fase 5: pendientes funcionales vigentes.
- Fase 6: validacion de marca / naming.
- Fase 7: backlog / futuro B2B.
3. Separacion conceptual
No mezclar:
Viajeros:trip_travelers,trip_traveler_invitations.Compartir:trip_shares.Equipo de agencia:group_members,group_invitations.
Regla:
Viajeros= quien forma parte del viaje.Compartir= acceso al itinerario por link.Equipo de agencia= colaboradores internos.
4. Seguridad
Hallazgos prioritarios a tratar:
- PAT comprometido: contencion inmediata.
- Auth en Edge Functions.
- XSS.
- SSRF.
No pegar secretos en respuestas ni documentos. No poner service_role en frontend.
5. Validacion
Si se toca index.html, validar sintaxis del script con node --check.
Si se toca SQL/RLS, entregar SQL exacto, orden de ejecucion, rollback y QA.
Si se toca Edge Function, validar auth, SSRF, secretos y regresion.
6. Naming
Xolgadas no esta confirmado como nombre final solido. Mantener validacion de marca como workstream paralelo, sin desplazar seguridad.