JoseLuis21
UserAgent plugins for Claude Code, Codex and Cursor: Go hexagonal architecture, MySQL query optimization, cached Docker builds, AWS deploys, shadcn/ui, React performance and OWASP security. One package, several clients, via the Agent Plugins standard.
Categories
Indexed Skills (11)
git-commit
Execute git commit with conventional commit message analysis, intelligent staging, and message generation. Use when user asks to commit changes, create a git commit, or mentions "/commit". Supports: (1) Auto-detecting type and scope from changes, (2) Generating conventional commit messages from diff, (3) Interactive commit with optional type/scope/description overrides, (4) Intelligent file staging for logical grouping
shadcn
Manages shadcn components and projects — adding, searching, fixing, debugging, styling, and composing UI, including chat interfaces. Provides project context, component docs, and usage examples. Applies when working with shadcn/ui, component registries, presets, --preset codes, or any project with a components.json file. Also triggers for "shadcn init", "create an app with --preset", or "switch to --preset".
vercel-react-best-practices
React and Next.js performance optimization guidelines from Vercel Engineering. This skill should be used when writing, reviewing, or refactoring React/Next.js code to ensure optimal performance patterns. Triggers on tasks involving React components, Next.js pages, data fetching, bundle optimization, or performance improvements.
docker-golang-skills
Configura el build de Docker de un servicio o de una AWS Lambda de contenedor (Go por defecto) con cache de BuildKit y soporte multiplataforma amd64/arm64, de forma que el mismo repo sirva para local/docker-compose, GitHub Actions, Railway y ECR. Úsala cuando pidan dockerizar un proyecto, acelerar un `docker build` lento, cachear dependencias/compilación, publicar la imagen desde GitHub Actions (GHCR o ECR), desplegar en Railway, empaquetar una Lambda como imagen (provided.al2, bootstrap, Lambda Insights, Graviton), o compilar para ARM / Apple Silicon (platform, TARGETARCH, buildx).
github-actions-skills
Escribe, migra o revisa un workflow de GitHub Actions que construye una imagen Docker, la sube a ECR y la despliega en un servicio ECS, en una Lambda de contenedor, o solo publica la imagen. Úsala cuando pidan crear el `.github/workflows/*.yml` de deploy de un microservicio/API/consumer/lambda en AWS, clonar el deploy de otro repo, pasar un deploy a ARM64/Graviton, arreglar un workflow viejo (`::set-output`, sin cache, sin tag por SHA, doble `docker login`), añadir notificaciones a Slack, o inyectar secretos de Secrets Manager en el build.
go-hexagonal-multitenant-skills
Estructura un microservicio o Lambda en Go con arquitectura hexagonal (core/domain, core/ports, core/services, adapters driving/driven, app/wire) y conexiones a bases de datos multi-tenant resueltas por número de nodo. Cubre las optimizaciones probadas en producción — pool por nodo+base con lifetime corto para Aurora/Lambda, DSN sin credenciales en texto, streaming fila a fila con memoria constante, queries en paralelo con errgroup, subida a S3 por io.Pipe, contexto con margen antes del deadline, errores de negocio vs infraestructura para el reintento parcial de SQS, y métricas EMF por query y nodo. Úsala cuando pidan portar un servicio Node/TS/PHP a Go, "hexagonal" o "ports and adapters" en Go, conectarse a varias bases por tenant o "al nodo N", pools de MySQL en Lambda, un consumidor SQS a Lambda en Go, generar reportes o archivos grandes sin cargar todo en memoria, subir a S3 en streaming, medir queries por tenant en CloudWatch, o revisar por qué un servicio Go se queda sin conexiones, memoria o tiempo.
mysql-query-optimization-skills
Diagnostica y optimiza consultas MySQL/Aurora lentas con evidencia (EXPLAIN ANALYZE, loops × rows, páginas tocadas) en vez de con intuición, y aplica las reescrituras que sí pagan — ROW_NUMBER en vez de auto-join por máximo, STRAIGHT_JOIN más hint de índice para fijar la tabla conductora, índice cubridor cuando bajar a la fila domina el costo, filtro selectivo primero, ventana acotada más rescate puntual, verificación de equivalencia por multiconjunto. Incluye la estrategia de saldo acumulado por período más delta, para cuando la query correcta es recorrer todo el histórico y el costo crece solo. Úsala siempre que una query o un reporte esté lento, no termine, o demore en la Lambda pero no en tu máquina; cuando haya que leer un EXPLAIN, proponer un índice, reescribir un JOIN, una subconsulta o un GROUP BY, obtener el último valor por grupo; o cuando el trabajo toque saldos, stock, existencias, inventario, costo promedio, cierres por período, o que un cálculo deje de recorrer todo el histórico.
mysql
Plan and review MySQL/InnoDB schema, indexing, query tuning, transactions, and operations. Use when creating or modifying MySQL tables, indexes, or queries; diagnosing slow/locking behavior; planning migrations; or troubleshooting replication and connection issues. Load when using a MySQL database.
owasp-security
Revisa o endurece un servicio backend frente al OWASP Top 10 (2021). Úsala cuando pidan una revisión de seguridad, auditar los endpoints de una API, arreglar una vulnerabilidad concreta (inyección SQL, IDOR, XSS, CSRF, SSRF, deserialización), diseñar autenticación, sesiones o permisos, aceptar subida de archivos, exponer un endpoint nuevo al exterior, o revisar un servicio antes de ponerlo en producción.
nextjs-architecture
Arquitectura modular de Next.js con capa de acceso a datos — módulos en `app/` con `_actions/`, `_components/`, `_internal/` y `_schemas/`, todo el acceso a backend confinado en `_internal` con `import 'server-only'`, Server Actions como controladores delgados que validan con Zod y delegan, DTOs mínimos en camelCase que nunca exponen el registro crudo ni el token, y autorización comprobada por recurso dentro de la DAL. Úsala al crear o modificar un módulo, una página, un Server Action, un componente cliente o una función de acceso a datos en un proyecto Next.js que siga esta convención; al integrar una API externa desde el servidor; al decidir dónde colocar código nuevo; o al revisar que un componente cliente no esté importando `_internal` ni recibiendo datos privados.
owasp-security-frontend
Revisa o endurece una aplicación web de frontend (React, Next.js, SPA) frente al OWASP Top 10 y a los riesgos propios del navegador. Úsala cuando pidan revisar la seguridad del cliente, prevenir XSS o inyección en el DOM, configurar una CSP o cabeceras de seguridad, decidir dónde guardar el token de sesión, evitar filtrar secretos en el bundle, proteger formularios contra CSRF, revisar Server Actions o route handlers de Next.js, auditar dependencias de npm, o revisar una app antes de sacarla a producción.
Bio shown is the top-scored skill's repo description as a fallback — real GitHub bios land in a future update.