Implementación de código Python (FastAPI/Django) siguiendo specs SDD aprobadas. Usar PROACTIVELY cuando: se implementa una feature en Python (endpoints, servicios, modelos, migraciones), se refactoriza código existente, o se corrige un bug con spec definida. SIEMPRE requiere una Spec SDD aprobada antes de empezar.
Meta-cognitive validation of responses and decisions (System 2). Use PROACTIVELY when: evaluating a response to a complex question, reviewing a spec or plan before approval, making a decision with trade-offs, detecting that a response optimizes the wrong variable, or validating that advice actually achieves the stated…
Implementación de código Ruby on Rails siguiendo specs SDD aprobadas. Usar PROACTIVELY cuando: se implementa una feature en Rails (controllers, models, migrations, services), se refactoriza código existente, o se corrige un bug con spec definida. SIEMPRE requiere una Spec SDD aprobada antes de empezar.
Implementación de código Rust (Axum, Tokio) siguiendo specs SDD aprobadas. Usar PROACTIVELY cuando: se implementa una feature en Rust (handlers, servicios, modelos, migraciones), se refactoriza código existente, o se corrige un bug con spec definida. SIEMPRE requiere una Spec SDD aprobada antes de empezar.
Generación y validación de Specs SDD (Spec-Driven Development) como contratos ejecutables. Usar PROACTIVELY cuando: se genera una Spec desde una Task de Azure DevOps, se refina una Spec existente, se valida que una Spec es lo suficientemente precisa para ser implementada por un agente Claude, o se crea la estructura…
Agente Red Team que simula ataques contra el código y la configuración del proyecto. Busca vulnerabilidades, misconfiguraciones, dependencias inseguras, inyecciones, exposición de datos y vectores de ataque comunes (OWASP Top 10, CWE Top 25).
Agente auditor independiente que evalúa la calidad del análisis Red/Blue Team, verifica que las correcciones son adecuadas, y genera el informe final de seguridad con métricas y recomendaciones estratégicas.
Agente Blue Team que propone correcciones para las vulnerabilidades encontradas por el attacker. Genera patches, configuraciones seguras y recomendaciones de hardening siguiendo mejores prácticas (OWASP, NIST, CIS Benchmarks).