--- type: OUT asset_id: OUT-EL-SkillValidator-AuditVault-v01 version: v01 status: Draft · resultado de auditoría · para triage de Victor owner: Victor Heredia sherpa: Jay ratificador: Victor Heredia intellibank: IB-EL-EmpowerLabs subbank: CP-EL-Control-Planes proposito: > Primer barrido de sk-skillvalidator --audit sobre las skills reales del vault (23 fuentes). Prueba el caso de uso que justifica la skill (auditoría a escala) y entrega la lista accionable. relacionado: - SPEC-XX-BMF-SkillValidator-v01 · CP-EL-SkillsRegistry-v01 fecha_creacion: 2026-07-12 tags: [OUT, auditoria, skills, sk-skillvalidator, naming, gobernanza] --- # Auditoría del vault con sk-skillvalidator (v0.1.2) ## 23 skills fuente auditadas en segundos — lo que nadie estaba revisando ## Resultado | Veredicto | # | Qué significa | |---|---|---| | ✅ APTO (limpio) | 5 | Pasan estructura + seguridad | | 🟨 APTO CON OBSERVACIONES (FLAG) | 13 | Sobre todo naming (sin prefijo `sk-`/`wx-`) y descriptions sin gatillos | | 🟥 RECHAZADO (FAIL) | 5 | Violan esquema cerrado o name≠carpeta | | **Exfil falsos positivos** | **0** | (eran 6 en v0.1.1 — la auditoría encontró y corrigió un bug del propio validador) | ## Los 5 RECHAZADOS (accionables) - **abogado-mx / abogado-usa / abogado-paraguay** — llevan **frontmatter BMF completo** (`asset_id, owner, ratificador, status, tags…`) que choca con el esquema cerrado de Agent Skills (solo `name/description/metadata/license`); además sin prefijo `sk-` y sin gatillos en la description. - **SK-EL-FactoriaCarruselesInstagram-v01 / v02** — `name` (`factoria-carruseles-instagram`) **no coincide con la carpeta**, y sin prefijo válido. ## Hallazgos sistémicos (lo valioso) 1. **Migración de naming confirmada y cuantificada:** **16 skills** no usan `sk-`/`wx-` — es el "renombre pendiente" que el Registry ya declaraba pero que nadie había medido. Ahora hay lista. 2. **Tensión de diseño real (decisión para Victor):** las skills vault-native (legales) cargan **headers BMF** en el frontmatter, incompatibles con el esquema cerrado. Hay que decidir: - (a) **Relajar** el esquema cerrado para skills vault-native (permitir headers BMF), **o** - (b) mover la metadata BMF a `metadata:` / a un archivo aparte para que sean Agent-Skills-compliant. *(Recomendación: (b) — mantener el esquema cerrado estricto y meter lo BMF bajo `metadata:`; conserva el disparo limpio y la portabilidad.)* 3. **Descriptions sin gatillos (11):** varias no dicen "Usar cuando…" — bajan la precisión de disparo (el contrato de disparo es la description). ## Lo que esto prueba - El **caso de uso que justifica la skill**: 23 skills auditadas en segundos, con lista de problemas que nadie estaba revisando — algo que a mano no se hace cada trimestre. - El **loop auditor→mejora funciona**: la corrida encontró un falso positivo en la regla nueva de exfiltración → se corrigió (v0.1.2, con `\b` límites de palabra) → 0 falsos positivos, sin perder la detección real. ## NEXTs - [ ] Victor: decidir (a) vs (b) para el frontmatter BMF de skills vault-native. - [ ] Ejecutar la migración de naming de las 16 (usar `bmf-file-renamer` + este audit como checklist). - [ ] Corregir name≠carpeta en las 2 FactoriaCarruseles. - [ ] Re-correr `--audit` tras las correcciones (debe subir el # de limpias).