Skills Agentes

Convex Deploy Guard

Clasifica y anuncia el deployment de Convex objetivo antes de cualquier comando que lo afecte; exige consentimiento explícito y fresco para prod; modo de sesión solo lectura.

Oficial
Estrellas
59

en todo el repo

Actividad
55

0–100, la ruta de este skill

Actualizado
el mes pasado

último commit aquí

Commits
1

últimos 90 días

Contexto
891 tok

39 tok en reposo

Paquete
1 archivo

3 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add get-convex/agent-skills --skill convex-deploy-guard --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Identifica y clasifica el deployment de Convex objetivo (local-anonymous, dev, preview, prod) antes de cualquier comando que lo afecte
  • Anuncia el objetivo en una línea antes de ejecutar el comando
  • Exige un 'sí' explícito y fresco por sesión antes de acciones sobre prod
  • Separa los flags de riesgo del MCP: lectura de PII prod vs mutaciones prod
  • Activa un modo de sesión de solo lectura absoluto cuando el usuario lo pide

Úsalo cuando

  • Antes de ejecutar cualquier comando que afecte un deployment de Convex (deploy, run --prod, env set, import/export)
  • Al iniciar el MCP oficial de Convex con acceso a prod
  • Cuando un deploy 'no cambió nada' y hay que diagnosticar el deployment real
  • Cuando el usuario dice 'read-only' o 'no cambies nada'

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • “Haz deploy a producción de Convex”
    • “Corre npx convex run --prod para esta función”
    • “Quiero revisar los logs de prod sin cambiar nada”
    • “Configura el MCP de Convex apuntando a producción”

    SKILL.md

    En inglés

    Deployment target guard

    Deployments are not interchangeable, and most incidents start with a command aimed at the wrong one. Every Convex project has several (personal dev, preview, prod — often across multiple projects on one machine). This guard is the standing discipline: identify, announce, then act — and treat prod as consent-gated, per action, per session.

    Workflow

    1. IDENTIFY before you act: read CONVEX_DEPLOYMENT in .env.local, convex.json, and whether CONVEX_DEPLOY_KEY is set; or call the official Convex MCP status tool. Classify the target: local-anonymous | dev | preview | prod. If two sources disagree, resolve before proceeding.
    2. ANNOUNCE in one line before any deployment-affecting command: target: dev (joyful-capybara-123, personal dev). Never run the command in the same breath as discovering the target — announce first.
    3. PROD needs a FRESH explicit yes: before npx convex deploy (when it resolves to prod), npx convex run --prod, env set on prod, snapshot import/export on prod, or starting the MCP with prod access — state exactly what will change on which deployment and get an explicit yes in THIS session. A yes given earlier, or for a different target, does not carry.
    4. MCP safety defaults: start the official MCP scoped non-prod (--deployment dev). The two prod flags are DIFFERENT risk levels — keep them split: a read-only prod audit (advisor/insights reading data/logs/insights) passes ONLY --cautiously-allow-production-pii (read tools); --dangerously-enable-production-deployments (which enables MUTATING prod tools) stays OFF unless the user explicitly asked to CHANGE prod this session. Never pair them by default — 'look at prod' must not silently grant 'mutate prod'.
    5. READ-ONLY session mode: when the user says 'read-only' / 'don't change anything', honor it absolutely for the rest of the session — no deploy, no env set/remove, no mutations via run, no imports; start the MCP with --disable-tools run,envSet,envRemove.
    6. Wrong-deployment diagnosis: when a deploy 'didn't change anything', do NOT re-deploy harder. Re-run step 1 — the deploy almost certainly landed on a different deployment than the one being observed.
    7. Ambiguity = stop: if you cannot determine which deployment a command will hit, find out (status tool; compare npx convex env list fingerprints) — never guess.

    Rules

    • Classify and announce the target BEFORE every deployment-affecting command — identification and action are two separate steps.
    • Prod consent is per-action, per-target, per-session: state what changes where, get a fresh explicit yes.
    • Keep the two prod MCP flags split by risk: --cautiously-allow-production-pii (read-only) for an audit; --dangerously-enable-production-deployments (mutating) only when the user explicitly asks to change prod. Both are user-spoken-only; default every MCP start to a non-prod deployment selector.
    • Read-only mode, once requested, is absolute for the session — including 'harmless' mutations.
    • A deploy that seemed to do nothing means the WRONG deployment changed — diagnose the target, don't re-run.
    • This guard composes: ship, env, migrate, and seed run it as their step 0; it is not itself a deploy tool.

    Reproducido de get-convex/agent-skills bajo licencia Apache-2.0. Leer esta página en markdown.

    Archivos

    1 archivo en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Requiere revisar CONVEX_DEPLOYMENT en .env.local, convex.json o CONVEX_DEPLOY_KEY, o usar la herramienta status del MCP oficial de Convex.

    Detalles

    Creador
    get-convex
    Licencia
    Apache-2.0
    Recursos incluidos
    Solo SKILL.md
    Código fuente
    Ver SKILL.md

    Más de get-convex/agent-skills

    Este repo incluye 33 skills. Si instalas uno, normalmente ya tienes los demás. Ver el pack agent-skills entero y su comando de instalación

    Audita y refuerza la autorización de una app Convex: impersonación por identity-from-arg, checks de ownership por documento faltantes, queries públicas que filtran datos por un id del cliente y escrituras en un contenedor ajeno.

    Costo de contexto al activarse
    2.3k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 22 días
    Oficialseguridad

    Diseña y construye backends reactivos y type-safe de nivel producción en Convex: schema, queries/mutations/actions, índices, auth, storage, scheduling, multiplayer en tiempo real y workflows LLM/agentes.

    Costo de contexto al activarse
    972 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 22 días
    Oficialdesarrollo apis

    Levanta un template Next.js + Convex barebones a partir de una idea en una frase.

    Costo de contexto al activarse
    1.1k tok
    Tamaño del paquete
    3 archivos
    Última actualización
    hace 22 días
    Oficialdesarrollo apis

    Especialista en el backend de Convex: código dentro de convex/ (funciones, schemas, índices, queries, mutations, actions, endpoints HTTP, cron jobs, storage, auth y componentes).

    Costo de contexto al activarse
    1.1k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 22 días
    Oficialbases de datos

    Añade un backend de agente de IA / RAG (@convex-dev/agent) a la app Convex.

    Costo de contexto al activarse
    430 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 29 días
    Oficialdesarrollo apis

    Construye componentes Convex reutilizables con tablas aisladas y APIs de cara a la app. Útil para nuevos componentes, módulos de backend reutilizables, integraciones o límites de componentes.

    Costo de contexto al activarse
    2.6k tok
    Tamaño del paquete
    7 archivos
    Última actualización
    el mes pasado
    Oficialherramientas desarrollo

    Skills relacionados

    Wizard

    267k

    Genera un wizard bash interactivo que guía a un humano por los pasos que solo él puede dar. Úsalo para aprovisionar infraestructura, credenciales o secretos de CI, o una migración puntual.

    Costo de contexto al activarse
    1k tok
    Tamaño del paquete
    3 archivos
    Última actualización
    el mes pasado
    devops infraestructura

    Valida el paquete de preview de Next.js específico de un commit y dispara manualmente toda la suite de tests de despliegue vía el workflow test_e2e_deploy_release.yml de GitHub Actions.

    Costo de contexto al activarse
    1.2k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 29 días
    Oficialdevops infraestructura

    Canary

    134k

    Monitoreo canary post-deploy: vigila la app en producción tras el despliegue. (gstack)

    Costo de contexto al activarse
    14.8k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    el mes pasado
    Permisos
    devops infraestructura