You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: .agents/AGENTS.md
+12-3Lines changed: 12 additions & 3 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -2,10 +2,19 @@
2
2
3
3
This file documents workspace-specific rules, patterns, and guidelines that all AI coding assistants must adhere to when working on this repository.
4
4
5
-
## MCP Tools & Discovery
5
+
## Specialized Agents & Automated Scanners
6
6
7
-
-**Codebase Memory**: This project uses `codebase-memory-mcp`. Always prefer using MCP graph tools (`search_graph`, `trace_path`, `get_code_snippet`, etc.) over raw grep/find commands for exploring the codebase.
8
-
-**Mandatory Re-indexation**: After completing any task that creates, modifies, or deletes source files, you MUST re-index the repository by calling `index_repository` via `codebase-memory-mcp`. This keeps the knowledge graph in sync with the current codebase and ensures future graph queries remain accurate. Do this as the last step of every task before reporting completion.
7
+
This project uses a dedicated ecosystem of specialized agents located in `.agents/skills/` and `.agents/rules/`:
Este archivo define las reglas obligatorias de estructura y arquitectura Clean para todo agente o desarrollador en **GitCard Studio**.
4
+
5
+
## 1. Escaneo Obligatorio Pre-Commit
6
+
Antes de finalizar cualquier tarea que altere la estructura de carpetas, dependencias o módulos en el backend o frontend, se DEBE ejecutar:
7
+
8
+
```bash
9
+
pnpm architecture:scan
10
+
```
11
+
12
+
## 2. Reglas Estrictas de Arquitectura
13
+
1.**Aislamiento de la Capa Domain**: `backend/src/domain` no debe importar módulos de `infrastructure`, `adapters`, `modules` ni librerías de infraestructura externa (Fastify, NestJS, TypeORM).
14
+
2.**Desacoplamiento de Casos de Uso**: Los casos de uso (`use-cases/`) deben depender exclusivamente de interfaces de repositorio e interactuar con entidades de dominio.
15
+
3.**Sincronización de Versiones Monorepo**: La propiedad `"version"` debe coincidir exactamente en `package.json`, `backend/package.json` y `frontend/package.json`.
16
+
4.**Sincronización de Documentación**: Toda modificación arquitectónica o de despliegue requiere actualizar `README.md`, `CHANGELOG.md` y `.agents/ARCHITECTURE.md`.
Este archivo define las reglas obligatorias de patrones de desarrollo y programación defensiva en **GitCard Studio**.
4
+
5
+
## 1. Escaneo Obligatorio Pre-Commit
6
+
Antes de dar por completada cualquier tarea, se DEBE ejecutar el análisis de buenas prácticas:
7
+
8
+
```bash
9
+
pnpm best-practices:scan
10
+
```
11
+
12
+
## 2. Reglas Estrictas de Patrones
13
+
1.**Programación Defensiva y Cláusulas de Guardia**: Tratar primero la condición de falla/negación en cláusulas `if` (`if (!param) { return ...; }`) para evitar anidamiento.
14
+
2.**Propiedades Inmutables (`readonly`)**: Marcar todas las dependencias inyectadas en constructores y propiedades de clase como `readonly`.
15
+
3.**Validación de Parámetros de Consulta**: Verificar explícitamente el tipo `typeof req.query.x === 'string'` antes de utilizar parámetros HTTP.
16
+
4.**Gestión de Paquetes y Versiones**: Usar exclusivamente `pnpm`. No instalar paquetes con prefijos `^` o `~` en `package.json`.
17
+
5.**Aislamiento en Docker**: Garantizar que el contenedor ejecute la app bajo `USER node`.
Este archivo define las reglas obligatorias de calidad de código y formato para todo agente o desarrollador que modifique **GitCard Studio**.
4
+
5
+
## 1. Escaneo Obligatorio Pre-Commit
6
+
Antes de finalizar cualquier tarea que altere código fuente en backend o frontend, se DEBE ejecutar la verificación de integridad:
7
+
8
+
```bash
9
+
pnpm integrity:scan
10
+
```
11
+
12
+
## 2. Reglas Estrictas de Integridad y Limpieza
13
+
1.**Formato Prettier**: Ningún archivo con código desalineado o sin formato debe ser enviado al repositorio. Usar `pnpm format`.
14
+
2.**ESLint Sin Incidencias**: El comando `pnpm lint` debe arrojar `0` errores y `0` advertencias.
15
+
3.**Limpieza de Código Muerto**: Prohibido dejar bloques de código fuente comentados (`// const x = ...`), importaciones no utilizadas o variables inactivas.
16
+
4.**Principios DRY**: Reutilizar siempre helpers centralizados (como `renderBrandHeader` en presentadores SVG o `escapeXml` en sanitización) en lugar de duplicar lógica.
17
+
5.**Tipado TypeScript Inmutable**: Utilizar `readonly` en miembros de clase privados o propiedades inicializadas que no se reasignan.
-**Sistema de Agentes Dedicados**: Creación e integración de 4 agentes especializados para garantizar la calidad del repositorio:
9
+
-**`cybersecurity-agent`**: Auditorías OWASP Top 10, sanitización XSS/SVG, prevención de SSRF/Inyección SQL y control de credenciales (`pnpm security:scan`).
10
+
-**`code-integrity-agent`**: Cumplimiento estricto de ESLint, Prettier, detección de código muerto y tipado inmutable (`pnpm integrity:scan`).
11
+
-**`architecture-agent`**: Verificación de límites de capa Clean Architecture, aislamiento del dominio y sincronización de documentación/versiones (`pnpm architecture:scan`).
12
+
-**`best-practices-agent`**: Programación defensiva con cláusulas de guardia (negación primero), modificadores `readonly` y versiones fijas exactas (`pnpm best-practices:scan`).
13
+
-**Comando Unificado de Escaneo**: Añadido `pnpm scan:all` para ejecutar de forma consecutiva la suite completa de agentes antes de cada commit.
14
+
15
+
### 📦 Gestor de Paquetes & Actualizaciones de Dependencias
16
+
-**Sincronización de pnpm**: Actualizado el gestor de paquetes a `pnpm@11.24.0` en el `Dockerfile` (etapas builder y runner) y alineado con `packageManager` en `package.json`.
17
+
-**Remediación de Seguridad en Dependencias (`pnpm audit`)**: Actualizado la anulación de `brace-expansion` a `5.0.9` en `pnpm-workspace.yaml`, logrando 0 vulnerabilidades reportadas.
18
+
-**Actualización de Dependencias Frontend**: Actualizado `astro` a `7.2.5` y `happy-dom` a `20.11.6` en `frontend/package.json`.
19
+
5
20
## [1.8.2] - 2026-08-19
6
21
7
22
### 🛡️ Agente de Ciberseguridad & Auditorías de Seguridad Automatizadas
@@ -407,4 +422,4 @@ Todos los cambios notables en este proyecto serán documentados en este archivo.
407
422
408
423
---
409
424
410
-
**Versión actualmente expuesta / en producción:** v1.8.2
425
+
**Versión actualmente expuesta / en producción:** v1.8.3
Copy file name to clipboardExpand all lines: backend/package.json
+1-1Lines changed: 1 addition & 1 deletion
Original file line number
Diff line number
Diff line change
@@ -1,6 +1,6 @@
1
1
{
2
2
"name": "gitcard-studio-backend",
3
-
"version": "1.8.2",
3
+
"version": "1.8.3",
4
4
"description": "High-performance NestJS & Fastify API backend server for GitCard Studio SVG stats card generation, OAuth integration, and metrics tracking.",
0 commit comments