Multiatlas
- 14 skills
- 0 followers
- 13 hours ago last updated
- ▌ Ga4 Gdpr Compliant · multiatlasInstalar Google Analytics 4 cumpliendo GDPR (cookie banner + Consent Mode v2) para webs en la UE. Patrón vanilla JS (WordPress simple) y patrón canónico Next.js (App Router) con Consent Mode v2 default-denied + Meta Pixel gateado. Invocar para añadir tracking LEGAL (GA4/Google Ads/Meta) sin perder señales ni exponerte a sanción.
- ▌ MCP Security Audit · multiatlasAuditoría de seguridad de servidores MCP — antes de instalar uno nuevo y antes de cada actualización. Triple defensa (pre-instalación / pre-actualización / vigilancia continua) para que solo entren al stack MCPs auditados y las actualizaciones no entren a ciegas. Activar en cualquier proyecto con MCPs configurados, especialmente al añadir uno nuevo o ejecutar npm update.
- ▌ Wargame Battle Plans · multiatlasConvierte una misión técnica arriesgada (deploy, migración, envío masivo, operación destructiva) en un battle-plan ejecutable a ciegas — acción, observación esperada, fallo probable, contramaniobra, triggers de bifurcación y condiciones de aborto. Genera el plan con el mejor modelo disponible (redactor), lo somete a red-team adversarial y lo repara, para que después lo ejecute un modelo más barato con ese criterio ya embotellado. Invocar antes de cualquier misión donde el "camino feliz" no basta y un fallo silencioso cuesta caro.
- ▌ Meta Capi Server Side · multiatlasImplementar Meta Conversions API (CAPI) server-side con deduplicación vía event_id (UUID) compartido cliente↔servidor, para cualquier funnel/SaaS con Meta Ads. Recupera el 30-50% de conversiones que pierde el Pixel solo por iOS 14+/ATT y ad-blockers → mejor atribución → CPL ~15-25% más bajo. Invocar al integrar Meta Pixel en una web con campañas activas, o cuando Events Manager avisa "tu servidor está enviando menos eventos que el píxel".
- ▌ Seguridad Formularios · multiatlasHardening de formularios (honeypot, rate limit, CSRF, validación). Invocar al añadir contact form o lead magnet.
- ▌ Claude Code Sin Dar Ok · multiatlasDejar de darle "Yes" a Claude Code en cada paso, sin quedarte sin red. Configura bypassPermissions con una lista de deny que sigue bloqueando lo destructivo, un hook que para las decisiones que son tuyas, y la parte de VS Code que casi nadie configura y hace que el bypass no se aplique. Invocar cuando alguien diga "estoy todo el rato dando OK", "quiero que trabaje solo", "cómo dejo a Claude Code trabajando de noche", o cuando una sesión larga se pase el rato pidiendo permiso.
- ▌ Telegram Bot Resilience · multiatlasBlindar bots de Telegram (node-telegram-bot-api) contra restart-loops y "zombis" silenciosos — helper safeSend + handler polling_error + listeners de proceso + watchdog de 3 barreras (polling_error fatal, healthcheck getMe, reinicio preventivo). Invocar antes de poner un bot en producción o cuando PM2 muestre el contador de reinicios subiendo.
- ▌ 2fa Telegram Push Pattern · multiatlasPatrón para 2FA con push de Telegram en logins de PWAs y paneles admin. Aprobación con botones ✅/❌, mensaje genérico SIN info sensible + auto-destrucción a los 30s + comando /quiet. Gratis (sin SMS/Twilio), sin app extra. Diseñado para sobrevivir a un móvil robado desbloqueado. Úsalo cuando construyas/añadas 2FA a un login cuyos usuarios ya usan Telegram.
- ▌ Cross Surface Chat Memory · multiatlasPatrón para que un agente IA conserve UN solo hilo de memoria entre superficies (chat web ↔ bot Telegram ↔ WhatsApp ↔ ...). BD como fuente única de history + conversation singleton por canal alternativo + carga cross con ventana temporal. Invocar al construir un agente que vive en dos o más canales y "no se acuerda" de lo hablado en el otro.
- ▌ Claude Code Vps Deployment · multiatlasDesplegar Claude Code en un VPS Linux headless (sin GUI) y controlarlo desde Telegram, para tener tu agente corriendo 24/7 sin depender de tu portátil. Resuelve el wizard TUI por SSH con screen (PTY real) + inyección de teclas TIOCSTI, instala el plugin oficial de Telegram (pairing) y deja recuperación tras reinicio. Invocar cuando quieras "Claude Code en un servidor", "agente autónomo en VPS", "manejar Claude por Telegram".
- ▌ Deploy Quirurgico Next Vps · multiatlasDesplegar un cambio CONTENIDO EN UNA API ROUTE de Next.js (output "standalone") + PM2 en tu propio VPS SIN re-subir el build entero (~90 MB) y sin Vercel. Build local, parsear el `.nft.json` de la route y md5-comparar TODOS sus invariantes (webpack-runtime + chunks compartidos + client-reference-manifest) contra producción; si son idénticos, subir por scp solo el `route.js` (+ su manifest si cambió), swap atómico con backup y `pm2 restart` pasando el FICHERO ecosystem. Invocar al actualizar una API route en una app Next.js self-hosted, cuando "subir un cambio tarda o sube demasiado", o para salir de Vercel sin perder agilidad de deploy.
- ▌ Handoff Continuidad Sesion · multiatlasContinuidad anti-crash para sesiones largas de agente. Mantén un documento HANDOFF vivo en el repo (docs/HANDOFF-<fecha>.md), actualízalo cada ~1 hora y tras cada hito, y commitea+pushea SIEMPRE para que persista en git. Si la sesión se corrompe (fallo de API, compactación de contexto, crash del IDE) y pierdes la memoria del chat, un chat nuevo lee ese archivo y retoma sin perder nada. Activar en CUALQUIER sesión de trabajo larga o con cambios en producción.
- ▌ Protocolo Blindado Anti Desastre · multiatlasCRÍTICO. Backup obligatorio a git ANTES de tocar una web de cliente (WordPress). Invocar SIEMPRE antes de actualizar plugins, WP core, base de datos o configuración. Nacida de un incidente real - un agente rompió una web en producción sin backup previo.
- ▌ Supabase Escrituras Admin Service Role · multiatlasLas escrituras de un endpoint admin en Supabase con RLS (INSERT/UPDATE/DELETE) DEBEN usar el cliente service_role tras verificar que quien llama es admin, NUNCA la clave anon. Con anon, RLS bloquea la escritura, afecta 0 filas SIN lanzar error y el endpoint responde success:true — el admin ve "guardado" y en la base de datos no hay nada. Invocar al crear o auditar cualquier endpoint admin de escritura en un proyecto Supabase con Row Level Security.