--- type: MSG asset_id: MSG-EL-PublicarSkillValidator-v01 de: { humano: Victor, sherpa: Jay } para: ["@Alex"] tipo: delegar asunto: "Publicar sk-skillvalidator al plugin worx-governance del marketplace (equipo lo recibe por auto-update)" ref: IB-EL-EmpowerLabs/CP-EL-Control-Planes/Skills-Staging/sk-skillvalidator crea_next: "@Alex" xdoc_destino: IB-EL-EmpowerLabs/EQ-EL-Equipo/TP-EL-PluginMarketplace-Handoff-v01.md due: "" nivel: L1 estado: enviado fecha: 2026-07-12 --- Alex — está lista la skill nueva **`sk-skillvalidator`** (v0.1.3): valida y audita skills (estructura esquema-cerrado + seguridad tool-poisoning/secretos/least-privilege + calidad/eval), y tiene modo `--audit` para barrer todo el vault. Ya la corrimos sobre las 23 skills reales: dejó el vault en **0 rechazadas** (migramos el clúster legal a `sk-legal-*`, renombramos carruseles a `sk-px-carruseles-instagram` y archivamos fuentes viejas superadas). Detalle: `OUT-EL-SkillValidator-AuditVault-v01` y `OUT-EL-SkillsMigration-Checklist-v01`. **Ask concreto — publicarla para el equipo por el marketplace git** (que ya montaste con `SPEC-EL-WORX-GitMarketplace-AutoUpdate-v01`): 1. **Fuente de la skill** (ya sincroniza por el vault, es `.md`/`.py`): `Skills-Staging/sk-skillvalidator/` (SKILL.md + scripts/validate_skill.py + references/checks.md). Cópiala a `worx-governance/skills/sk-skillvalidator/` en el repo git del marketplace **(fuera del vault** — recuerda que la sync mutila los dotfolders/`plugin.json`). 2. **Bump de versión** en `worx-governance/.claude-plugin/plugin.json` → `"version": "0.4.0"` (el bump es lo único que dispara el auto-update; sin él, nadie lo recibe). 3. **Push** a `main`. La GitHub Action de validación (molde del seed masters) revisa estructura antes de mergear. 4. Con eso, todo el equipo lo recibe por **auto-update** al abrir su próximo room (requiere el `GITHUB_TOKEN` ya documentado). `plugin.json` sugerido: ``` { "name": "worx-governance", "version": "0.4.0", "description": "Gobernanza WORX: validacion/auditoria de skills (sk-skillvalidator) + utilidades de vault.", "author": { "name": "EmpowerLabs" }, "keywords": ["worx","governance","skills","validador","auditoria"] } ``` Dependencia: la skill llama a `python3` con PyYAML (stdlib + pyyaml). Si alguna máquina no lo tiene, `pip install pyyaml`. Cualquier duda del repo/estructura, está en la `SPEC-EL-WORX-GitMarketplace-AutoUpdate-v01` y el seed `empowerlabs-masters`. Gracias.