universolabSCI · CLI · BIO

EN

EXP-004 · activo

ghScaff

Un edificio es tan recto como su andamio.

Crear un repositorio como se debe son una docena de pasos olvidables. ghScaff levanta toda la estructura en un wizard interactivo — y como cada operación es idempotente, puede renivelar cualquier repositorio existente sin derribarlo.

Instalar
curl -fsSL https://install.univerlab.org/ghscaff | sh
Génesis · TERRA 2026 · Sol 93

La misma configuración, una y otra vez.

Proyecto nuevo en Rust. Las mismas etiquetas, la misma protección de ramas, el mismo CI, los mismos secretos. Otra vez. Y otra. El trabajo replicable hecho a mano no es oficio — es desgaste. ghScaff corre el ritual entero en un asistente, de forma idempotente, para que tus convenciones se sostengan en vez de desviarse.

7 niveles
  1. 01Datos del repositorio
  2. 02Visibilidad y propiedad
  3. 03Acceso de equipos
  4. 04Plantilla de lenguaje
  5. 05Ramas
  6. 06Características y licencia
  7. 07Sponsor button
  8. 08Revisar y confirmar
Detalles estructurales
  • Los tokens viven en una bóveda cifrada (XSalsa20-Poly1305), ligada a tu usuario, host y binario — nunca en variables de entorno ni en texto plano.
  • Un único commit atómico chore: init repository lleva todo el boilerplate — sin historial ruidoso archivo por archivo.
  • Siete etiquetas estándar forzadas en cada ejecución; la desviación se corrige, no se acumula.
  • --dry-run previsualiza cada cambio sin una sola llamada a la API.
  • La protección de ramas lee los workflows que ghscaff acaba de commitear y deriva de ellos los checks requeridos — un nombre mal escrito produce una regla que no protege nada, y no avisa; esto elimina esa clase de error de configuración. ghscaff doctor verifica cómo quedó.
Subproyecto

ghscaff-boilerplate ↗

Los boilerplates por lenguaje que ghscaff deposita — manifiestos, puntos de entrada, workflows de CI/release. Rust hoy; Python y más en camino.

Preguntas frecuentes

Preguntas frecuentes

¿Cómo configura ghScaff un repositorio de GitHub?
Ejecuta `ghscaff` — un asistente interactivo que crea el repo, commitea el boilerplate (CI, README, licencia), configura branch protection y aplica etiquetas estándar. Un commit atómico, sin pasos manuales.
¿Por qué ghScaff usa una bóveda encriptada para tokens?
Las variables de entorno con tokens son fácilmente explotables — cualquier proceso en tu máquina puede leerlas. ghScaff encripta tokens con XSalsa20-Poly1305, ligado a tu usuario de OS y hostname. La bóveda evita que ghScaff se convierta en un vector de ataque.
¿Cómo sabe ghScaff qué checks son requeridos para la protección de ramas?
ghScaff lee los workflows que acaba de commitear y deriva los checks requeridos de los nombres de los jobs. Un nombre mal escrito crea una regla de protección que no protege nada y no lo dice — ghScaff elimina esa clase de error silencioso.