Objetivo
Entender cómo conectar asistentes y revisar repositorios de forma segura.
Explicación
MCP estandariza herramientas/contexto para asistentes. Un repositorio open source debe revisarse antes de ejecutarlo: mantenedor, licencia, dependencias, permisos, scripts y tratamiento de secretos.
Ejemplo real
git clone URL
# antes de ejecutar: leer README, LICENSE, package/requirements y scripts
Archivos o datos de entrada
- Usa cualquier repositorio de ejemplo local o uno que elijas.
Práctica guiada
Haz una checklist de seguridad antes de ejecutar instalación.
Reto sin ayuda
Identifica qué variables deberían ir en .env y confirma que .env esté ignorado.
Resultado esperado
Una ficha con licencia, comandos de instalación, riesgos y secretos necesarios.
Cómo verificarlo
git status no debe mostrar .env preparado para commit.
Pista específica
No ejecutes scripts de instalación antes de leerlos.
Solución paso a paso
Revisa README → LICENSE → dependencias → scripts → .gitignore → permisos.
Errores frecuentes
- Asumir que “muchas estrellas” equivale a seguridad.
Qué debes recordar
Open Source se reutiliza con revisión técnica, legal y de seguridad.
Siguiente paso
Continúa con el siguiente bloque de la ruta rápida.
Preparando contenido…
Quiz de la lección
¿Dónde deben guardarse claves API locales?