Aut·Inos Academia Módulo 05 de 09 — Skills

05 · Skills: darle superpoderes a la IA

Una skill le enseña a Claude a hacer algo específico muy bien. Aquí aprendes qué son, cómo se usan, cómo crear las tuyas y —clave— cómo instalarlas sin arriesgar tu seguridad.

30 minutos 📶 Requiere: módulo 04
Al terminar este módulo vas a poder…
  1. Explicar qué es una skill y en qué se diferencia del CLAUDE.md.
  2. Usar una skill de forma automática y a mano.
  3. Crear tu propia skill con tu procedimiento del negocio.
  4. Instalar skills de terceros sin arriesgar tu seguridad.

¿Qué es una skill?

Una skill es un paquete de instrucciones especializadas que Claude puede cargar cuando lo necesita. En vez de explicarle cada vez cómo se calcula el IVA en Chile o cómo se arma un flujo de n8n, esa experticia vive guardada en una skill, lista para usarse.

Analogía: es como tener manuales especializados en un estante. Claude, en lugar de improvisar, toma el manual correcto y sigue el procedimiento probado. El resultado es más consistente y confiable.

Técnicamente, cada skill es una carpeta con un archivo SKILL.md (las instrucciones) y, a veces, subcarpetas references/ (información de apoyo) y scripts/ (pequeños programas que la skill puede ejecutar).

Skill vs CLAUDE.md: no te confundas

El CLAUDE.md (módulo 04) es siempre visible: reglas generales que la IA lee en cada mensaje. Una skill es un manual especializado que la IA saca del estante solo cuando la tarea lo pide. Reglas cortas y permanentes → CLAUDE.md. Procedimientos largos que aplican de vez en cuando → skill.

Uso automático vs manual

Como vimos en el módulo 03, hay dos formas de que una skill entre en acción:

La skill estrella: skill-creator

Hay una skill especial cuyo trabajo es ayudarte a crear otras skills: skill-creator. Cuando quieras enseñarle a Claude un procedimiento propio de tu negocio (por ejemplo, "cómo preparo el reporte mensual para mi jefe"), la invocas y te guía para armarlo.

/skill-creator

Quiero crear una skill que me ayude a redactar mis reportes
mensuales de gastos con el formato que usa mi empresa.

Ella te hace preguntas, arma la estructura (SKILL.md + carpetas de apoyo) y deja tu nueva skill lista para usarse. Así tu conocimiento queda "empaquetado" y reutilizable.

Practica ahora — empaqueta un procedimiento tuyo

Piensa en una tarea que haces siempre igual (un tipo de correo, un reporte, cómo cotizas). Invoca el creador de skills y déjate guiar:

/skill-creator

Quiero crear una skill para redactar mis cotizaciones. Siempre
llevan: saludo, detalle de lo cotizado con precios, validez de
15 días, y mis datos de contacto. Tono cercano y profesional.

Te va a entrevistar y dejará la skill lista. A partir de ahí, cada vez que pidas una cotización, la IA seguirá tu formato sin que se lo repitas.

De dónde salen las skills

Una skill puede tener tres orígenes, y la confianza que le tienes depende de cuál sea:

Skills para tu rubro

Cualquier experticia repetible puede ser una skill: cómo calculas el IVA, cómo respondes reclamos, cómo armas tu reporte mensual. Empieza empaquetando una sola — la tarea que más veces repites — y crece desde ahí. No intentes crear diez de golpe.

Seguridad al instalar skills

Una skill puede incluir instrucciones e incluso pequeños scripts. Eso es poderoso, pero exige criterio: una skill de origen desconocido podría contener instrucciones dañinas. Igual que no instalarías cualquier programa bajado de un sitio dudoso, no instales cualquier skill.

El revisor de seguridad de código: security-guidance

Del marketplace oficial anthropics/claude-plugins-official existe un plugin llamado security-guidance. Es importante entender bien qué hace y qué no hace:

Precisión importante

No existe una skill que "escanee otras skills antes de instalarlas". Lo que security-guidance revisa es el código que Claude escribe, buscando problemas de seguridad en 3 capas: secretos escritos directamente en el código, inyección de comandos, vulnerabilidades web como XSS o SSRF, y otros riesgos. Es un revisor de seguridad de código, no un antivirus de skills.

Regla de oro de las skills

Instala skills solo de fuentes confiables: las tuyas propias o el marketplace oficial de Anthropic. Antes de instalar una skill de un tercero, abre su SKILL.md y léelo. Si no entiendes lo que hace, o pide cosas raras (acceso a tus contraseñas, ejecutar comandos extraños), no la instales y consulta con Aut-Inos.

Dudas frecuentes de este módulo
¿Cuándo hago una skill y cuándo lo pongo en el CLAUDE.md?

Regla simple: si es una regla corta y permanente que aplica siempre ("responde en español", "guarda todo en la carpeta X"), va en el CLAUDE.md. Si es un procedimiento largo que solo aplica a cierto tipo de tarea ("cómo armo una cotización", "cómo calculo el IVA"), va en una skill.

Creé una skill pero la IA no la usa

Dos causas típicas: (1) su descripción no deja claro cuándo aplica — ábrela y mejora la primera línea del SKILL.md para que describa bien el "cuándo". (2) O invócala a mano con /nombre-de-tu-skill para forzarla mientras afinas la descripción.

Me pasaron una skill por internet, ¿la instalo?

Primero lee su SKILL.md completo. Si entiendes lo que hace y es razonable, adelante. Si pide cosas raras (acceso a claves, ejecutar comandos que no comprendes) o no la entiendes, no la instales. La misma prudencia que tendrías al instalar un programa cualquiera.

Comprueba que lo entendiste

Quieres que la IA siempre calcule el IVA y arme tus F29 con el mismo procedimiento chileno, sin explicárselo cada vez. ¿Qué haces?

Correcto. Un procedimiento especializado que repites (calcular IVA, armar F29) es exactamente lo que una skill guarda mejor: se carga sola cuando la tarea lo pide, y así no reexplicas nada. El .env es solo para secretos, y una skill de origen desconocido sin leerla es un riesgo de seguridad.

Lo que te llevas de este módulo

La IA ya conoce tu negocio

Falta que trabaje cuando tú no estás. Eso es n8n, y es donde el ahorro de horas se vuelve real.