Saltar a contenido

Código abierto

Software que mantengo en abierto, con su modelo de confianza y sus controles de calidad a la vista.

ZDX — Zsh Developer Experience Suite

ZDX es un conjunto de flujos de desarrollo interactivos basados en fzf y un cargador de plugins para Zsh, pensado como complemento directo de Oh My Zsh. La versión 0.1.0 reúne 251 comandos públicos en 15 suites en una sola interfaz de terminal: abre zdx para explorar o llama directamente a una suite cuando ya conoces el flujo. Cada suite se carga solo la primera vez que se usa.

zdx              # explorar todas las suites, filtrar y previsualizar
dev-menu         # abrir una suite directamente: controles, auditorías
zdx doctor       # detectar dependencias faltantes antes de necesitarlas

Qué cubre

  • Proyectos. Repositorios e identidades Git, perfiles de trabajo aislados, controles de calidad y auditorías de seguridad políglotas, tareas del proyecto descubiertas en Justfile, package.json, Makefile o descriptores Compose, y ejecuciones y lanzamientos de GitHub Actions.
  • Archivos y entornos. Archivos comprimidos por etapas, operaciones masivas acotadas, perfiles .env leídos sin source ni eval, y entornos virtuales de Python con runtimes gestionados por uv.
  • Sistema y red. Diagnósticos, recursos de Docker, comprobaciones de red y túneles WireGuard.
  • IA y hardware. Asistentes de IA locales y declaraciones MCP, el Hugging Face Hub y la telemetría de GPU NVIDIA.
  • Herramientas de ZDX. zdx doctor para diagnosticar dependencias y un gestor de plugins para menús propios en ~/.config/zdx.

Cómo hace visible la confianza

  • Las acciones que cambian estado, como limpiezas, migraciones, restauraciones o lanzamientos de workflows, listan sus objetivos exactos y ofrecen una ejecución de prueba y una confirmación antes de actuar.
  • Cada suite documenta sus dependencias, plataformas compatibles, planes de cambio y modelo de autorización.
  • El instalador enlaza una copia que tú has revisado. No descarga código, no instala dependencias ni edita tu archivo de arranque del shell.
  • Los plugins propios son Zsh ejecutable cargado en tu shell, no datos en un entorno aislado; revisa su código y su origen de actualización antes de cargarlos.

Calidad y cadena de suministro

OpenSSF Best Practices (Silver) y OpenSSF Scorecard, una batería de pruebas BATS y controles shellcheck, gitleaks, actionlint, zizmor y zsh -n en pre-commit y CI, firma DCO en cada commit, y archivos de release con suma SHA-256 y procedencia de compilación firmada con Sigstore. Linux es la plataforma principal y WSL2 está soportado; macOS ejecuta los flujos básicos sin las acciones de sistema y VPN específicas de Linux. Licencia MIT.

Ver ZDX en GitHub Notas de la versión 0.1.0

Este sitio — landerox.github.io

El repositorio de este sitio es público porque el pipeline también forma parte del portafolio: una compilación bilingüe con Zensical, GitHub Actions fijadas por SHA y auditadas con zizmor y CodeQL, OpenSSF Scorecard, firma DCO, Lighthouse CI en ambos idiomas y pruebas de interacción con Playwright. Cada elección de herramienta documenta las alternativas descartadas en docs/decisions.md.