Imported from Soproyectos/grupo-security-office (
AGENTS.md). Install upstream withnpx skills add Soproyectos/grupo-security-office. Copyright stays with the author.
AGENTS.md — Grupo Security Office
Plataforma Comercial Grupo Security: panel administrativo interno + catálogo comercial integrado con ERP Yéminus (pendiente confirmación de su API).
Stack
| Capa | Tecnología |
|---|---|
| Frontend | React + TypeScript + Vite + Tailwind CSS (PWA, mobile-first) |
| Backend | NestJS + TypeScript |
| Database | PostgreSQL 16 (única fuente de verdad) |
| ORM | Prisma 5.x (migraciones versionadas) |
| Auth | JWT + bcrypt + RBAC (Super Admin, Supervisor, Admin Comercial, Operador, Consulta) |
| Data Fetching / Estado | TanStack Query / Zustand |
| API docs / Testing | Swagger (OpenAPI) / Jest-Vitest + Playwright |
| Contenedores | Docker + Docker Compose (local/dev) |
| Python | Solo auxiliar (Excel parsing/mapping/import) |
| ERP | Yéminus |
Código e identificadores en inglés; comunicación con el coordinador en español.
Reglas del proyecto
- Sin secretos en Git — tokens, passwords, API keys, teléfonos, comprobantes reales y PII van en variables de entorno. Datos ficticios en fixtures, tests y seeding.
- Ambientes LOCAL/PROD — todo corre local primero (Docker); nada llega a producción sin aprobación humana explícita. No deploy a prod, no cambios de credenciales, sin autorización.
- Cambios mínimos — resolver la tarea con el menor cambio coherente posible; sin reescrituras, refactors masivos ni cambios de stack no solicitados. Sin commits/push sin autorización explícita del usuario.
- Validación antes de "terminado" — lint + typecheck + tests pertinentes; compilar no es terminar.
Flujo de trabajo
Gentle-AI es la capa de flujo/memoria/review (ODD/SDD/RDD, Engram, skills, CodeGraph, personas) para Claude Code, Kilo Code y OpenCode. No hay orquestación automática: las sesiones son dirigidas por el humano, una tarea a la vez. Contexto de la migración: docs/MIGRACION-GENTLE-AI.md.