centinela-malwarelisted
Install: claude install-skill Milevan/centinela-malware
# Centinela
`escudos-de-borde` deja el perímetro en un **estado** correcto. Este skill vigila el **proceso**:
qué entra, qué cambia y quién ya está dentro. Son gemelas y no se pisan — la costura está
declarada al final.
Todo aquí es defensivo y sobre infraestructura propia. Este skill no ataca a terceros, no evade
defensas ajenas y no genera código ofensivo. Escanear activamente sólo dominios propios.
## Principio heredado
**Una defensa se verifica ejecutándola, no leyendo su configuración.** Un `clamd` instalado no
prueba que rechace un archivo infectado: se prueba subiendo el fichero de prueba EICAR y viendo el
rechazo. Y **una verificación que descarta el `stderr` no verifica nada**: reportará verde sobre
un escáner que ni arrancó.
## Paso 0 — Inventario de runtime, antes de recetar nada
La mitad de las recetas de seguridad que circulan asumen un servidor con root. Prescribir ClamAV a
un despliegue serverless es ruido que enseña a ignorar el skill. Clasifica primero:
| Destino | Cómo se reconoce | Qué aplica |
|---|---|---|
| **VPS / contenedor con root** | acceso `ssh`, `systemd`, gestor de paquetes propio | todo |
| **PaaS gestionado** (Vercel, Netlify, Fly, Render, App Platform) | `vercel.json`, `netlify.toml`, buildpacks; sin root ni procesos persistentes | mínimo vital + integridad por despliegue reproducible |
| **Estático + CDN** | sólo artefactos, sin runtime propio | mínimo vital + integridad del artefacto |
| **Hosting compartido** | panel, sin `ssh` real