Tu asistente de IA y Enterprise Skills: quién hace qué
Cursor, Copilot, Claude Code, Windsurf y Junie escriben software; Enterprise Skills decide si el resultado es seguro de publicar, y puede probarlo. Abajo: qué hace cada lado, con los comandos y rutas de archivo que el producto genera.
Tu asistente de IA
Genera software
- Escribe código desde tus prompts, autocompleta, explica, refactoriza. Enterprise Skills no añade ningún paso a ese bucle.
- Se comporta distinto por editor y por modelo. Cada asistente tiene su propia forma de memoria, reglas de contexto y defaults.
- No tiene opinión sobre si el cambio debería publicarse. Un asistente escribirá código que incumple tu listón de seguridad, porque nada le dice que el listón existe.
Enterprise Skills
Lo hace listo para producción
- Lleva una biblioteca canónica de skills al sistema de reglas nativo de cada editor, para que el listón de revisión sea el mismo sin importar qué asistente escribió el código.
- Ejecuta las auditorías como skills ejecutables con salidas registradas, no como consejos: seguridad, contratos de API, huecos de tests, dependencias, readiness de deploy.
- Gobierna releases en CI sobre evidencia, y contrafirma cada decisión en un log que cualquiera puede verificar contra una clave publicada.
Una biblioteca, cinco superficies nativas
Una instalación genera los formatos que tu tier de licencia incluye: archivos planos en tu repositorio, generados y mantenidos al día por el CLI. No hay plugin aparte que mantener.
npm install -g enterprise-skills enterprise-skills init # renders your licensed editors' native formats
Cursor
session startSkills y reglas aterrizan en .cursor/skills/ y .cursor/rules/ y se descubren automáticamente. Las reglas corren siempre activas, así que la gobernanza se mantiene aunque nadie invoque nada.
El comando mostrado es el primer paso publicado de nuestro camino de getting-started: carga el authority pack, el estado de git y el trabajo pendiente.
VS Code + Copilot
@workspaceCopilot lee los mismos archivos de skills a través de su formato de instrucciones más AGENTS.md. Referencia los skills en Copilot Chat con el contexto del workspace.
Antepon @workspace a una petición de Copilot Chat para que lea los archivos de skills generados.
Claude Code
/security-auditClaude Code carga la gobernanza de CLAUDE.md y expone cada skill como slash command.
Cualquier skill instalado corre por nombre; el de auditoría de seguridad es el mostrado.
Windsurf
.windsurfrulesLas reglas de Cascade se generan en .windsurfrules con skills bajo .windsurf/, incluyendo memorias persistentes.
El archivo mostrado es el artefacto generado; Windsurf lo carga solo.
JetBrains (Junie)
.idea/enterprise-skills/El CLI genera archivos de skills, XML de contexto y plantillas de prompts en .idea/enterprise-skills/, desde la misma biblioteca canónica que el resto de superficies. La biblioteca de prompts de Junie los importa manualmente.
El directorio mostrado es el artefacto generado; importa los prompts en Junie una vez por proyecto.
La parte que ningún asistente hace
La revisión dentro del editor es consejo; el resultado de la gate se aplica. En CI, un comando produce un veredicto determinista sobre los dominios de calidad que tu cambio toca, y una probe puede comprobar la configuración desplegada en vez de lo que la documentación afirma sobre ella.
enterprise-skills govern # deterministic PASS/FAIL on the diff; --post completes the PR check enterprise-skills probe run # checks the DEPLOYED config, not the docs
Cada veredicto se contrafirma en un log de transparencia. Pega cualquier registro de decisión en el verificador en el navegador.
Lo que Enterprise Skills no hace
- No escribe tus features. La generación de código queda enteramente con tu asistente.
- No sustituye tu CI. La gate corre dentro del CI que ya tienes y añade un veredicto, no un pipeline.
- No aprueba por confianza. Un dominio que nada verificó se reporta como no verificado, nunca como aprobado.