davidcastagnetoa/skills

rbac

Control de acceso basado en roles para microservicios y operadores del sistema KYC

First seen Mar 6, 2026

Installation

$ npx skills add davidcastagnetoa/skills --skill rbac

Similar popular skills

Related neighbors and high-traction skills in the same topics — useful to compare before installing.

Also in this package

Other skills from davidcastagnetoa/skills · top by installs.

npx skills add davidcastagnetoa/skills

Browse all from davidcastagnetoa/skills

More details

Agent compatibility

Declared targets from SKILL.md / docs. Unmarked agents are not listed — the skill may still install via the CLI.

Claude Code Not declared
Cursor Not declared
Codex Not declared
GitHub Copilot Not declared
Windsurf Not declared
Gemini CLI Not declared
Cline Not declared
OpenCode Not declared

Repository health

Stars 1
Default branch main
Open issues 0
Status Active

Package contents

Files included with this skill beyond the listing page.

  • skill md SKILL.md 2,549 B
  • docs SUMMARY.md 94 B

History

  1. First seen on skills.sh
  2. First recorded snapshot · 6 installs

SKILL.md

rbac

RBAC (Role-Based Access Control) limita lo que puede hacer cada servicio, operador y proceso dentro del sistema KYC. En Kubernetes, el RBAC nativo controla qué pods pueden acceder a qué recursos. En la capa de aplicación, los roles controlan el acceso a las funcionalidades de revisión manual y administración.

When to use

Definir desde el inicio del proyecto. Principio de mínimo privilegio: cada servicio solo puede acceder a los recursos que necesita para su función.

Instructions

  1. RBAC en Kubernetes para los servicios KYC (k8s/rbac.yaml):

```yaml apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: kyc-api-role rules: - apiGroups: [""] resources: ["secrets"] resourceNames: ["kyc-db-credentials", "kyc-jwt-key"] verbs: ["get"] - apiGroups: [""] resources: ["configmaps"] verbs: ["get", "list"]


kind: RoleBinding apiVersion: rbac.authorization.k8s.io/v1 metadata: name: kyc-api-binding subjects: - kind: ServiceAccount name: kyc-api roleRef: kind: Role name: kyc-api-role ```

  1. Roles de aplicación en FastAPI:

``python class UserRole(str, Enum): REVIEWER = "reviewer" # puede ver y decidir casos en revisión manual ADMIN = "admin" # puede cambiar thresholds y configuración AUDITOR = "auditor" # puede ver logs de auditoría, solo lectura APICLIENT = "client" # solo puede iniciar sesiones KYC def requirerole(requiredrole: UserRole): async def dependency(payload: dict = Depends(verifyjwt)): if payload.get("role") != required_role: raise HTTPException(403, "Insufficient permissions") return dependency ``

  1. Aplicar en endpoints: @app.get("/admin/thresholds", dependencies=[Depends(require_role(UserRole.ADMIN))]).
  2. En Vault, aplicar políticas por servicio: el kyc-api solo puede leer secret/kyc/, los workers solo secret/models/.

Notes

  • El ServiceAccount de cada pod en Kubernetes debe ser diferente — no usar el ServiceAccount por defecto.
  • Los cambios de thresholds de decisión deben requerir rol ADMIN y quedar registrados en el audit log.
  • Revisar periódicamente (trimestral) los roles asignados — eliminar accesos que ya no son necesarios (principio de menor privilegio).