Código abierto
Software que mantengo en abierto, con su modelo de confianza y sus controles de calidad a la vista.
ZDX — Zsh Developer Experience Suite
ZDX es un conjunto de flujos de
desarrollo interactivos basados en fzf y un cargador de plugins para Zsh,
pensado como complemento directo de Oh My Zsh. La versión 0.1.0 reúne 251
comandos públicos en 15 suites en una sola interfaz de terminal: abre zdx
para explorar o llama directamente a una suite cuando ya conoces el flujo.
Cada suite se carga solo la primera vez que se usa.
zdx # explorar todas las suites, filtrar y previsualizar
dev-menu # abrir una suite directamente: controles, auditorías
zdx doctor # detectar dependencias faltantes antes de necesitarlas
Qué cubre
- Proyectos. Repositorios e identidades Git, perfiles de trabajo aislados,
controles de calidad y auditorías de seguridad políglotas, tareas del
proyecto descubiertas en
Justfile,package.json,Makefileo descriptores Compose, y ejecuciones y lanzamientos de GitHub Actions. - Archivos y entornos. Archivos comprimidos por etapas, operaciones
masivas acotadas, perfiles
.envleídos sinsourcenieval, y entornos virtuales de Python con runtimes gestionados por uv. - Sistema y red. Diagnósticos, recursos de Docker, comprobaciones de red y túneles WireGuard.
- IA y hardware. Asistentes de IA locales y declaraciones MCP, el Hugging Face Hub y la telemetría de GPU NVIDIA.
- Herramientas de ZDX.
zdx doctorpara diagnosticar dependencias y un gestor de plugins para menús propios en~/.config/zdx.
Cómo hace visible la confianza
- Las acciones que cambian estado, como limpiezas, migraciones, restauraciones o lanzamientos de workflows, listan sus objetivos exactos y ofrecen una ejecución de prueba y una confirmación antes de actuar.
- Cada suite documenta sus dependencias, plataformas compatibles, planes de cambio y modelo de autorización.
- El instalador enlaza una copia que tú has revisado. No descarga código, no instala dependencias ni edita tu archivo de arranque del shell.
- Los plugins propios son Zsh ejecutable cargado en tu shell, no datos en un entorno aislado; revisa su código y su origen de actualización antes de cargarlos.
Calidad y cadena de suministro
OpenSSF Best Practices (Silver) y OpenSSF Scorecard, una batería de pruebas
BATS y controles shellcheck, gitleaks, actionlint, zizmor y zsh -n
en pre-commit y CI, firma DCO en cada commit, y archivos de release con suma
SHA-256 y procedencia de compilación firmada con Sigstore. Linux es la
plataforma principal y WSL2 está soportado; macOS ejecuta los flujos básicos
sin las acciones de sistema y VPN específicas de Linux. Licencia MIT.
Ver ZDX en GitHub Notas de la versión 0.1.0
Este sitio — landerox.github.io
El repositorio de este sitio
es público porque el pipeline también forma parte del portafolio: una
compilación bilingüe con Zensical, GitHub Actions fijadas por SHA y auditadas
con zizmor y CodeQL, OpenSSF Scorecard, firma DCO, Lighthouse CI en ambos
idiomas y pruebas de interacción con Playwright. Cada elección de herramienta
documenta las alternativas descartadas en
docs/decisions.md.