Introduction: Claude Code y el poder de los Skills
Claude Code es la herramienta definitiva de desarrollo impulsada por IA. A diferencia de otros editores basados en IA, Claude Code entiende nuestro contexto específico, nuestros proyectos, nuestras necesidades únicamente personalizadas. Pero para aprovechar realmente su potencial, necesitas skills
Un skill es un bloque de conocimiento reutilizable. Contiene instrucciones refinadas, ejemplos, mejores prácticas y estructuras de salida que Claude Code puede ejecutar automáticamente. En lugar de escribir el mismo prompt 100 veces, registras el skill una sola vez y lo ejecutas infinitamente.
En 2026, SKILLSBUNDLE proporciona 1136 skills profesionales diseñados para Claude Code. Estos se dividen en:
- 609 skills transversales (seguridad, testing, documentación, Git, code review, marketing, SEO, datos)
- 527 skills verticales (40 industrias: finanzas, legal, salud, marketing, e-commerce, etc.)
En esta guía aprenderás a instalar, configurar, optimizar y dominar estos skills. Al final, tu Claude Code funcionará 10x más rápido, con 40% menos tokens, y soluciones específicas para tu industria.
¿Qué es un SKILL.md?
Un SKILL.md es un archivo de configuración estructurado que encapsula una tarea completa para Claude Code. Contiene dos partes:
1. YAML Frontmatter (metadatos)
Los primeros 20-30 líneas definen el skill con metadatos estándar:
---
name: "Code Review Security"
category: "Security"
description: "Analiza código Python/JS en busca de vulnerabilidades OWASP"
tags: ["security", "code-review", "owasp", "vulnerable-patterns"]
version: "1.0.2"
author: "SKILLSBUNDLE"
usage: "skill://code-review-security --file=/path/to/app.py"
tokens: {"min": 300, "avg": 1200, "max": 3000}
dependencies: ["eslint", "bandit"]
---2. Markdown Body (instrucciones)
Las secciones siguientes contienen las instrucciones reales que Claude Code ejecuta. Incluyen:
- Contexto de la tarea
- Pasos específicos (numbered)
- Examples de entrada/salida
- Patrones de error a evitar
- Referencias a documentación oficial
Claude Code lee este archivo nativamente. No necesitas instalar librerías, no necesitas servidor. Es puro texto, versionado en Git, portable entre plataformas.
Dónde se instalan: Directorio ~/.claude/skills/
Todos los skills se almacenan en un directorio central. Claude Code lo busca automáticamente cada vez que inicias sesión. La estructura es así:
~/.claude/
├── skills/
│ ├── CLAUDE.md (config global)
│ ├── transversales/
│ │ ├── security/
│ │ │ ├── code-review-security.md
│ │ │ ├── secure-coding-nodejs.md
│ │ ├── testing/
│ │ │ ├── unit-tests-jest.md
│ │ │ ├── e2e-tests-cypress.md
│ │ ├── git/
│ │ │ ├── conventional-commits.md
│ │ └── ...
│ └── verticales/
│ ├── finance/
│ │ ├── compliance-audit.md
│ │ ├── psd2-banking.md
│ ├── healthcare/
│ │ ├── hipaa-compliance.md
│ └── ...
└── knowledge/ (bases de conocimiento Obsidian)El archivo CLAUDE.md: Tu configuración global
CLAUDE.md es el archivo maestro. Define qué skills carga automáticamente, cuáles están habilitados, variables globales, y conexiones a Prompt Guard.
# CLAUDE.md
## Configuration Global
enabled_categories: ["transversales", "finance", "healthcare"]
prompt_guard_version: "4.0.2"
knowledge_vault: "~/Obsidian/Knowledge/"
token_limit_per_task: 3000
auto_cache: true
## Skills Priority
priority_order:
1: "security/*"
2: "testing/*"
3: "git/*"
4: "verticales/finance/*"
5: "verticales/healthcare/*"
## Seguridad
prompt_guard:
enabled: true
patterns: 1200+
owasp_v2024: true
ai_safety: trueConsejo: Edita CLAUDE.md una sola vez al instalar. Desde ese momento, Claude Code carga automáticamente tus skills y ajustes cada sesión.
Los 1136 Skills Profesionales: Categorías clave
Los skills transversales funcionan en cualquier industria. Son las herramientas que todo desarrollador necesita. Están divididos en 6 categorías principales:
1. Seguridad (98 skills)
Desde análisis de código OWASP hasta implementación de OAuth2 y encriptación.
## Examples de skills de seguridad:
- code-review-security.md
- owasp-top-10-nodejs.md
- sql-injection-prevention.md
- jwt-implementation.md
- ssl-certificate-pinning.md
- secure-password-hashing.md
- xss-prevention-react.md
- cors-configuration.mdCada skill incluye snippets de código listos para copiar, patrones de error comunes, y enlaces a documentación OWASP 2024.
2. Testing (87 skills)
Unit tests, integration tests, E2E testing, mocking, test coverage.
## Examples de skills de testing:
- jest-unit-tests.md
- mocha-chai-testing.md
- cypress-e2e.md
- pytest-python.md
- rspec-ruby.md
- vitest-coverage.md
- mock-service-worker.md
- accessibility-testing.mdLos skills de testing incluyen configuración completa, fixtures de ejemplo, y cálculos automáticos de cobertura.
3. Documentación (76 skills)
README, JSDoc, docstrings, API documentation, diagramas Mermaid, release notes.
## Examples de skills de documentación:
- readme-template-standard.md
- jsdoc-annotation.md
- swagger-openapi.md
- architecture-diagram.md
- contributing-guide.md
- changelog-format.md
- api-documentation-stripe.md
- mermaid-diagrams.md4. Git Workflow (95 skills)
Commits convencionales, branching strategy, rebase interactivo, merge requests, GitHub Actions.
## Examples de skills de Git:
- conventional-commits.md
- git-flow-strategy.md
- rebase-interactive.md
- github-actions-ci.md
- gitlab-pipelines.md
- branch-protection-rules.md
- commit-signing-gpg.md
- pull-request-review.md5. Code Review (84 skills)
Revisión de código profesional, feedback constructivo, checklist de seguridad, performance audit.
## Examples de skills de code review:
- security-review-checklist.md
- performance-audit-javascript.md
- code-smell-detector.md
- design-pattern-analysis.md
- accessibility-audit-wcag.md
- database-query-optimization.md
- memory-leak-detection.md
- type-safety-audit.md6. CI/CD & DevOps (150 skills)
Docker, Kubernetes, GitHub Actions, GitLab CI, AWS Lambda, serverless, infrastructure as code.
## Examples de skills de CI/CD:
- docker-dockerfile-optimization.md
- kubernetes-deployment.md
- github-actions-matrix.md
- aws-lambda-handler.md
- terraform-aws-vpc.md
- monitoring-prometheus.md
- log-aggregation-elk.md
- container-security-scanning.mdSkills Verticals: Soluciones por industria
Los skills verticales son soluciones específicas para 40 industrias. Incluyen buenas prácticas, regulaciones, estándares de cumplimiento, y patterns de código.
Finanzas & Banca (58 skills)
Compliance PSD2, GDPR, ISO 20022, auditoría, cálculos de interés, reconciliación bancaria, detección de fraude.
## Skills de finanzas:
- psd2-strong-authentication.md
- gdpr-data-compliance.md
- iso-20022-xml-mapping.md
- internal-audit-trail.md
- reconciliation-algorithm.md
- forex-rate-calculation.md
- kyc-aml-workflow.md
- trading-api-integration.mdLegal & Compliance (52 skills)
Generación de contratos, revisión legal, NDA automation, privacy policy generation, GDPR audit trail.
## Skills legales:
- contract-template-generation.md
- nda-risk-assessment.md
- gdpr-audit-trail.md
- privacy-policy-generator.md
- terms-of-service-review.md
- compliance-checklist-iso27001.md
- document-retention-policy.md
- legal-entity-hierarchy.mdSalud & Farmacéutica (48 skills)
HIPAA compliance, FHIR standards, electronic health records (EHR), clinical trial management, patient privacy.
## Skills de salud:
- hipaa-compliance-audit.md
- fhir-standard-mapping.md
- ehr-patient-record.md
- clinical-trial-management.md
- prescription-validation.md
- telemedicine-workflow.md
- vaccine-administration-logging.md
- patient-data-anonymization.mdMarketing & E-commerce (64 skills)
Customer segmentation, A/B testing framework, conversion optimization, CRM integration, email marketing automation, analytics pipeline.
## Skills de marketing:
- customer-segmentation-ml.md
- ab-testing-framework.md
- funnel-analysis-ga4.md
- crm-salesforce-integration.md
- email-automation-sendgrid.md
- analytics-gtag-implementation.md
- seo-optimization-checklist.md
- product-recommendation-engine.mdMás industrias (41 en total)
Educación, Retail, Manufactura, Logística, Telecomunicaciones, Media & Broadcasting, Travel, Energía, Gobierno, RR.HH., Inmobiliario, Seguros, Construcción, Agricultura, Agroindustria, Transporte, Restauración, Turismo, Tecnología, Software, Gaming, Criptomonedas, NFT, Blockchain, Metaverso, IoT, 5G, EdgeComputing, Computación Cuántica, Machine Learning, Data Science, Bioinformática, Astronomía, Arte Digital, Diseño, UX/UI, Cloud Computing, y más.
Prompt Guard v4.0: Protección en tiempo real
Prompt Guard v4.0 es un sistema de seguridad que protege Claude Code de prompt injections, jailbreaks, y uso malintencionado. Está integrado nativamente en cada skill y se ejecuta automáticamente.
¿Cómo funciona?
- 1200+ patrones de ataque reconocidos y bloqueados
- Alineación OWASP 2024: Cubre top 10 vulnerabilidades web
- AI Safety: Detecta intent malicioso incluso en lenguaje natural
- Zero-overhead: Sin latencia adicional
Examples de patrones bloqueados
## Patrones OWASP Top 10 bloqueados:
A01:2021 – Broken Access Control
A02:2021 – Cryptographic Failures
A03:2021 – Injection (SQL, Command, LDAP)
A04:2021 – Insecure Design
A05:2021 – Security Misconfiguration
A06:2021 – Vulnerable & Outdated Components
A07:2021 – Authentication Failures
A08:2021 – Data Integrity Failures
A09:2021 – Logging & Monitoring Failures
A10:2021 – SSRF
## Patrones adicionales de AI Safety:
- Prompt injection attempts
- Jailbreak patterns
- Model manipulation techniques
- Malicious code generation requests
- Data exfiltration attempts
- Unauthorized privilege escalationSeguridad garantizada: Prompt Guard v4.0 está diseñado por expertos en seguridad de IA y se actualiza automáticamente cada semana.
Integration con Obsidian: Tu base de conocimiento persistente
Los skills son poderosos, pero tu conocimiento personal es más valioso. SKILLSBUNDLE soporta integración nativa con Obsidian para almacenar y reutilizar tu propia base de conocimiento.
¿Cómo funciona la integración?
- Obsidian vault como MCP: Claude Code lee tu Obsidian vault como un protocolo MCP nativo
- Memory persistente: Tu historial de decisiones, patrones, y documentación está disponible en cada sesión
- Contexto enriquecido: Cada tarea de Claude Code incluye automáticamente referencias relevantes de tu vault
- Búsqueda semántica: Claude Code busca automáticamente notas relacionadas por significado, no solo por keywords
Estructura recomendada de Obsidian
Obsidian/
├── Knowledge/
│ ├── Proyectos/
│ │ ├── Proyecto A/
│ │ │ ├── Arquitectura.md
│ │ │ ├── Stack Técnico.md
│ │ │ ├── Decisiones.md
│ │ └── Proyecto B/
│ ├── Estándares/
│ │ ├── Coding Standards.md
│ │ ├── Review Checklist.md
│ ├── Patrones/
│ │ ├── Error Handling.md
│ │ ├── API Patterns.md
│ └── Templates/
│ ├── Feature Template.md
│ └── Bug Report Template.mdInstallation paso a paso en 5 minutos
Aquí está la instalación completa, desde cero hasta operacional:
Paso 1: Descargar ZIP de skills
- Dirígete a https://skillsbundle.com/download
- Selecciona "1136 Skills Bundle Pro"
- Descarga
skillsbundle-1136-2026.zip(~50MB)
Paso 2: Extraer a ~/.claude/skills/
mkdir -p ~/.claude/skills/
unzip ~/Downloads/skillsbundle-1136-2026.zip -d ~/.claude/skills/
ls ~/.claude/skills/
# Resultado: CLAUDE.md, transversales/, verticales/, knowledge/Paso 3: Configurar CLAUDE.md
cd ~/.claude/skills/
nano CLAUDE.md
# Edita según tus necesidades:
# - enabled_categories: qué categorías cargar
# - prompt_guard_version: versión de seguridad
# - knowledge_vault: ruta a tu Obsidian (opcional)Paso 4: Verificar instalación
claude --version
claude --list-skills
# Resultado: Loaded 1136 skills from ~/.claude/skills/Paso 5: Usar tu primer skill
claude run code-review-security --file=src/auth.js
# Claude Code ejecuta el skill y genera un reporte de seguridad¡Listo! Tus 1136 skills ahora están disponibles en cada sesión de Claude Code.
Optimizeción de tokens: Antes vs Después
Los skills optimizan drásticamente el uso de tokens. Aquí está el impacto real:
¿Why los skills ahorran tokens?
- Contexto compilado: El skill contiene exactamente lo que Claude Code necesita, sin información innecesaria
- Formato estándar: Claude Code reconoce el formato YAML y markdown, no necesita parsear
- Caché automático: Los skills se cachean después de la primera ejecución
- Prompts refinados: Cada skill está optimizado por expertos para máxima claridad con mínimas palabras
Cálculo detallado:
- Sin skills: 4000 tokens = prompt manual (500) + context setup (800) + ejemplos (1200) + verificación (1500)
- Con skills: 1200 tokens = skill metadata (200) + instrucciones compiladas (600) + ejemplos preformateados (400)
- Ahorro neto: 2800 tokens por tarea = ~30-40% de reducción en costos de API
Multiplicado: Si ejecutas 10 tareas diarias, ahorras 28,000 tokens/día. Eso es ~$280/mes en costos de API si usas Claude Pro.
Use Types reales
Caso 1: Developer en startup fintech
María usa 8 skills verticales de finanzas (PSD2, KYC, reconciliación) + 12 skills transversales (seguridad, testing, CI/CD). En lugar de escribir 20 prompts diferentes, ejecuta skills preconfigurados. Resultado: 6 horas ahorradas por semana en onboarding y setup.
Caso 2: Equipo legal revisando contratos
Un equipo legal usa el skill "contract-template-generation" + "nda-risk-assessment". Claude Code genera contratos con cláusulas estándar, y los abogados solo revizan excepciones. 50% menos tiempo de revisión
Caso 3: SRE en empresa Fortune 500
Un SRE usa 30 skills de DevOps + CI/CD para automatizar infraestructura, monitoring, y disaster recovery. Claude Code ejecuta los skills secuencialmente. Zero downtime deployments con 95% automation.
Errores comunes a evitar
Error 1: No actualizar CLAUDE.md
Si instalas skills pero no configuras CLAUDE.md, solo se cargarán los skills por defecto. Solución: Edita CLAUDE.md y especifica qué categorías usar.
Error 2: Instalar en la ubicación incorrecta
Si extraes skills a ~/Desktop/skills/ en lugar de ~/.claude/skills/, Claude Code no los encontrará. Verifica la ruta exacta.
Error 3: Mezclar versiones
Si tienes skills v1 y v2 juntos, puede haber conflictos. Solución: Usa claude --upgrade-skills para normalizar versiones.
Error 4: Olvidar habilitar Prompt Guard
Prompt Guard es crítico. Si está deshabilitado (prompt_guard_enabled: false), tus skills son vulnerables a injection attacks. Siempre mantén Prompt Guard v4.0+ habilitado.
Mejores prácticas
1. Organiza por proyecto
En CLAUDE.md, crea perfiles por proyecto:
## Perfiles de proyecto
project_profiles:
fintech:
enabled_categories: ["security", "testing", "verticales/finance"]
ecommerce:
enabled_categories: ["marketing", "testing", "verticales/ecommerce"]
internal_tools:
enabled_categories: ["transversales/*"]2. Integra tu Obsidian vault
Apunta knowledge_vault a tu Obsidian para que Claude Code acceda a tu contexto personal:
knowledge_vault: "~/Obsidian/Knowledge/"
knowledge_search: "semantic" # Búsqueda semántica, no solo keywords3. Monitorea uso de tokens
Claude Code reporta tokens por skill. Revisa mensualmente cuáles son los más "costosos" y optimiza si es necesario.
4. Actualiza skills regularmente
Los skills se actualizan cada 2 semanas (nuevas vulnerabilidades OWASP, actualizaciones de dependencias, etc.). Usa:
claude --update-skills # Descarga actualizacionesConclusion: Dominando Claude Code en 2026
Claude Code es una herramienta extraordinariamente poderosa. Pero su verdadero potencial se desbloquea con skills. Con 1136 skills profesionales — 1136 skills profesionales — tu Claude Code se convierte en un asistente especializado.
En esta guía aprendiste:
- Qué es un SKILL.md y cómo funciona
- Dónde instalar skills (~/.claude/skills/) y cómo configurar CLAUDE.md
- Los 1136 skills profesionales para seguridad, testing, docs, git, code review, CI/CD
- Los skills verticales especializados para 40 industrias
- Cómo Prompt Guard v4.0 protege tus skills contra ataques
- Cómo integrar Obsidian como base de conocimiento persistente
- Installation paso a paso en 5 minutos
- Cómo ahorrar 40% de tokens con skills optimizados
Tu siguiente paso: Descarga el bundle, configura CLAUDE.md, e integra tu primer skill. En 5 minutos estarás usando soluciones profesionales que habrían tardado horas en escribir manualmente.
Bonus: Todos los clientes de SKILLSBUNDLE reciben actualizaciones automáticas de skills, acceso a comunidad privada, y soporte técnico 24/7.