Skills Agentes

Mtls Configuration

Configura mutual TLS (mTLS) para comunicación zero-trust entre servicios, incluyendo gestión de certificados y seguridad de comunicación interna.

Estrellas
39.8k

en todo el repo

Actividad
43

0–100, la ruta de este skill

Actualizado
hace 4 meses

último commit aquí

Commits
0

últimos 90 días

Contexto
675 tok

47 tok en reposo

Paquete
2 archivos

8 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add wshobson/agents --skill mtls-configuration --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Guía para configurar mTLS en comunicación zero-trust entre servicios
  • Explica el flujo de handshake TLS mutuo entre sidecars/proxies
  • Define jerarquía de certificados (Root CA, Intermediate CA, Workload Certs)
  • Da buenas prácticas de rotación, expiración y verificación de certificados

Úsalo cuando

  • Implementar redes zero-trust
  • Asegurar comunicación entre servicios
  • Rotación y gestión de certificados
  • Depurar problemas de handshake TLS

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • “Configura mTLS entre mis servicios en el service mesh”
    • “Ayúdame a implementar zero-trust networking con certificados”
    • “Necesito rotar certificados de servicios sin downtime”
    • “Cómo depuro un error de handshake TLS entre sidecars”

    SKILL.md

    En inglés

    mTLS Configuration

    Comprehensive guide to implementing mutual TLS for zero-trust service mesh communication.

    When to Use This Skill

    • Implementing zero-trust networking
    • Securing service-to-service communication
    • Certificate rotation and management
    • Debugging TLS handshake issues
    • Compliance requirements (PCI-DSS, HIPAA)
    • Multi-cluster secure communication

    Core Concepts

    1. mTLS Flow

    ┌─────────┐                              ┌─────────┐
    │ Service │                              │ Service │
    │    A    │                              │    B    │
    └────┬────┘                              └────┬────┘
         │                                        │
    ┌────┴────┐      TLS Handshake          ┌────┴────┐
    │  Proxy  │◄───────────────────────────►│  Proxy  │
    │(Sidecar)│  1. ClientHello             │(Sidecar)│
    │         │  2. ServerHello + Cert      │         │
    │         │  3. Client Cert             │         │
    │         │  4. Verify Both Certs       │         │
    │         │  5. Encrypted Channel       │         │
    └─────────┘                              └─────────┘
    

    2. Certificate Hierarchy

    Root CA (Self-signed, long-lived)
        │
        ├── Intermediate CA (Cluster-level)
        │       │
        │       ├── Workload Cert (Service A)
        │       └── Workload Cert (Service B)
        │
        └── Intermediate CA (Multi-cluster)
                │
                └── Cross-cluster certs
    

    Templates and detailed worked examples

    Full template library and detailed worked examples live in references/details.md. Read that file when you need the concrete templates.

    Best Practices

    Do's

    • Start with PERMISSIVE - Migrate gradually to STRICT
    • Monitor certificate expiry - Set up alerts
    • Use short-lived certs - 24h or less for workloads
    • Rotate CA periodically - Plan for CA rotation
    • Log TLS errors - For debugging and audit

    Don'ts

    • Don't disable mTLS - For convenience in production
    • Don't ignore cert expiry - Automate rotation
    • Don't use self-signed certs - Use proper CA hierarchy
    • Don't skip verification - Verify the full chain

    Reproducido de wshobson/agents bajo licencia MIT. Leer esta página en markdown.

    Archivos

    2 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Requiere plantillas y ejemplos detallados en references/details.md para configuraciones concretas.

    Detalles

    Creador
    wshobson
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    referencias
    Repositorio
    wshobson/agents
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de wshobson/agents

    Este repo incluye 183 skills. Si instalas uno, normalmente ya tienes los demás. Ver el pack agents entero y su comando de instalación

    Instala y opera Hermes Tweet, un plugin de Hermes Agent para investigar X/Twitter, leer timelines, analizar tweets y ejecutar operaciones privadas o de cambio de estado con aprobación previa.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    3 archivos
    Última actualización
    el mes pasado
    redes sociales

    Úsalo para mantener un almacén Markdown de conocimiento donde cada afirmación compilada se rastrea hasta una fuente inmutable y el drift se detecta con git diff sin gastar tokens.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 24 días
    documentos

    Úsalo al diseñar o revisar un esquema específico de PostgreSQL: buenas prácticas, tipos de datos, indexación, restricciones, patrones de rendimiento y funciones avanzadas.

    Costo de contexto al activarse
    2k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 24 días
    bases de datos

    Úsalo cuando un proyecto guarda su estado en Superself: lee `self context` al iniciar sesión, vincula el trabajo a una work unit, reporta con evidencia y registra decisiones confirmadas.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 24 días
    productividad

    Úsalo cuando pidan optimizar un prompt, mejorar su rendimiento, diseñar una plantilla, aplicar chain-of-thought, few-shot prompting o técnicas avanzadas de prompt engineering para producción.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    10 archivos
    Última actualización
    el mes pasado
    herramientas desarrollo

    Audita y reescribe prosa para que deje de sonar generada por máquina. Incluye modo solo-detección, modo reescritura y modo edición en el lugar, con perfiles opcionales de voz y contexto.”

    Costo de contexto al activarse
    1.9k tok
    Tamaño del paquete
    4 archivos
    Última actualización
    el mes pasado
    redaccion contenido

    Skills relacionados

    Comprende técnicas de anti-reversing, ofuscación y protección de software: evasión de malware, anti-debugging en CTF, binarios empaquetados y detección de entornos virtualizados.

    Costo de contexto al activarse
    983 tok
    Tamaño del paquete
    3 archivos
    Última actualización
    hace 4 meses
    seguridad

    Construye árboles de ataque completos para visualizar rutas de amenaza, identificar brechas de defensa y comunicar riesgos de seguridad a stakeholders.

    Costo de contexto al activarse
    653 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 4 meses
    seguridad

    Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.

    Costo de contexto al activarse
    669 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 4 meses
    seguridad