Confianza & seguridad
Actualizado: 30/06/2026
Antes de instalar nada, debes saber exactamente qué ocurre. Aquí tienes, con honestidad, qué hace nuestro CLI, qué no hace en absoluto — y qué dejamos fuera a propósito.
Qué hace el CLI
- Detecta localmente qué herramientas de IA están instaladas (o las eliges con --tool).
- Descarga solo los archivos del skill que has desbloqueado, mediante un endpoint protegido (verificación de token).
- Los coloca de forma nativa a la herramienta — p. ej. Claude Code: ~/.claude/skills/…
- Para Codex: actualiza solo un bloque marcado en AGENTS.md — tu contenido se conserva.
- Open source (MIT): todo el código del CLI es público en GitHub — puedes leer exactamente qué hace la herramienta.
- Verifica los archivos entregados contra sumas SHA-256 del servidor (control de integridad).
- Pregunta antes de sobrescribir archivos existentes en un terminal (con un aviso en ejecuciones automáticas).
Qué NO hace el CLI
- No lee archivos del proyecto, ni .env, ni claves de API.
- No envía contenido del proyecto — solo el token, el nombre del skill y las herramientas detectadas salen de tu equipo.
- No instala servicios en segundo plano ni ejecuta scripts remotos de terceros.
- Solo escribe en las rutas de skills conocidas — una doble protección (cliente y servidor) impide escribir fuera.
- No cambia ningún ajuste global del sistema.
Instalar sin el CLI & eliminar
No tienes que usar el CLI. Cada skill se puede descargar como ZIP y copiar manualmente en la carpeta de skills de tu herramienta — el contenido se muestra como árbol de archivos en cada página de skill, antes de descargar nada.
Eliminar — en local, sin token. Borra la carpeta del skill en cada herramienta y, para Codex, quita solo nuestro bloque marcado de AGENTS.md:
npx --yes @skills-for-ai/cli remove <skill> Código del CLI en GitHub (MIT) → Token & datos
- Un token por skill — válido solo para ese skill y usable un número ilimitado de veces.
- Con un reembolso el token se revoca; después ya no descarga nada.
- No almacenamos contenido del proyecto. Una descarga solo incrementa el contador.
- El endpoint usa HTTPS; los archivos de skills están en almacenamiento privado, no en un CDN público.
- Un límite de tasa en el endpoint de entrega frena el abuso automatizado.
Insignias de seguridad — qué significan
Contiene solo instrucciones, plantillas y referencias — sin scripts ejecutables.
Puede contener scripts ejecutables. Échale un vistazo antes de ejecutar — el árbol de archivos lo muestra todo.
Se ejecuta por completo en tu equipo con tu propia IA — sin runtime externo, sin costes recurrentes.
No llama a servicios de terceros por sí mismo.
SKILL.md según el estándar abierto agentskills.io — portable e inspeccionable.
Una versión fija + changelog por skill para que las actualizaciones sean trazables.
Compatibilidad por herramienta
No todas las herramientas de IA admiten skills igual. Un skill es portable por diseño (SKILL.md), pero cada herramienta lo integra de otra forma. Así se usa por herramienta:
| Herramienta | Soporte de skills | Vía de instalación | Estado |
|---|---|---|---|
| Claude Code | Nativo (carga automática) | CLI o carpeta ~/.claude/skills | Estable |
| Codex CLI | Vía estándar abierto | CLI → .agents/skills (AGENTS.md fusionado) | Estable |
| Cursor | Vía archivos de proyecto | CLI → .agents/skills | Usable |
| GitHub Copilot | Vía archivos de proyecto | CLI → .agents/skills | Usable |
| Gemini CLI | Como extensión | CLI → luego «gemini extensions install» | Estable |
| Windsurf / Cline | Vía carpeta de skills | CLI → carpeta de skills | Usable |
| Claude / ChatGPT (web) | Manual | Pegar el SKILL.md en un Proyecto / Custom GPT | Manual |
A fecha 30/06/2026 — el soporte cambia rápido y lo verificamos continuamente. «Manual» significa: funciona, pero sin detección automática; pegas tú mismo el SKILL.md.
Reglamento europeo de IA — quién responde de qué
El Reglamento de IA se aplica desde el 2 de agosto de 2026; las obligaciones de transparencia del artículo 50 rigen desde entonces sin cambios (las reglas para sistemas de alto riesgo se aplazaron a finales de 2027). Esto es, con franqueza, lo que significa para este sitio, para nuestros productos — y para ti.
Sin chatbot, sin búsqueda con IA, sin funciones de IA: en skills-for-ai no se ejecuta ningún modelo de IA ni inferencia alguna. Por eso no existe deber de información según el art. 50, ap. 1 — si algún día añadimos un chat con IA, lo indicaremos desde la primera interacción.
Son archivos de instrucciones y plantillas. No contienen ningún modelo ni calculan por sí mismos — el sistema de IA solo surge en tu lado, con tu propia IA.
La información sobre chatbots y el marcado legible por máquina de los contenidos generados (art. 50, aps. 1 y 2) corresponden al proveedor del servicio de IA que utilices — p. ej., Anthropic, OpenAI o Google.
Si publicas contenidos generados por IA, pueden corresponderte obligaciones propias: debes revelar las ultrafalsificaciones y determinados textos de interés público (art. 50, ap. 4), así como el reconocimiento de emociones y la categorización biométrica (art. 50, ap. 3).
Nuestros productos no están destinados a aplicaciones de alto riesgo del anexo III (entre otras, selección de personal, educación, solvencia, aplicación de la ley) y no deben usarse para las prácticas prohibidas por el art. 5 — véanse las Condiciones § 6.
Situación en agosto de 2026 · Autoridad de supervisión en Alemania: Bundesnetzagentur. Orientación, no asesoramiento jurídico — en caso de duda, haz revisar tu caso.
¿Listo? La instalación detallada paso a paso (con alternativa manual) está aquí: Ir a la guía de instalación