postgres-best-practices
Optimizar consultas y esquemas de Postgres
Las consultas lentas y los patrones de base de datos inseguros son difíciles de detectar durante una revisión de código ordinaria. Esta skill ofrece a Claude, Codex y Claude Code orientación estructurada de Postgres para índices, RLS, pooling, transacciones y diagnósticos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "postgres-best-practices" from https://skillstore.io/skills/sickn33-postgres-best-practices.md and its manifest at https://skillstore.io/api/skills/sickn33-postgres-best-practices/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "postgres-best-practices". Una consulta filtra pedidos por estado y fecha de creación, pero solo tiene índices separados de una sola columna.
Resultado esperado:
- Recomendar un índice compuesto con las columnas de igualdad antes de las columnas de rango.
- Explicar por qué los índices separados pueden requerir trabajo adicional con bitmap y tablas.
- Sugerir validación con un plan de ejecución real sobre datos representativos.
Usando "postgres-best-practices". Una política de Supabase comprueba el usuario actual directamente en cada fila de una tabla grande.
Resultado esperado:
- Recomendar evaluar el usuario actual una vez por sentencia.
- Confirmar que existe un índice en la columna de política usada para filtrar.
- Marcar las comprobaciones complejas de pertenencia para una función auxiliar revisada.
Usando "postgres-best-practices". Una cola de workers selecciona el trabajo pendiente más antiguo, y varios workers se bloquean entre sí.
Resultado esperado:
- Recomendar un patrón no bloqueante de reclamación de filas bloqueadas para workers paralelos.
- Preferir una única operación de reclamación y actualización que devuelva el trabajo seleccionado.
- Mantener la transacción corta para reducir la contención de bloqueos.
Auditoría de seguridad
SeguroStatic analysis reported many suspicious patterns, but review found they are SQL examples, Markdown formatting, and documentation links. No executable scripts, network clients, command execution, credential access, exfiltration behavior, or prompt-injection instructions were found. The remaining operational risk is that users should review administrative SQL before applying it to production databases.
Factores de riesgo
⚡ Contiene scripts (4)
🌐 Acceso a red (6)
⚙️ Comandos externos (11)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-postgres-best-practices/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-postgres-best-practices?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-postgres-best-practices?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-postgres-best-practices/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-postgres-best-practices.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
sickn33. (2026). postgres-best-practices security audit report (audit version 4) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/sickn33-postgres-best-practices/audits/4Cita BibTeX
@techreport{sickn33-sickn33-postgres-best-practices-2026,
author = {sickn33},
title = {postgres-best-practices security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-postgres-best-practices/audits/4},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "postgres-best-practices security audit report (audit version 4)"
version: "1.0.0"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-postgres-best-practices/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-postgres-best-practices:audit:4"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Revisar una consulta lenta antes del lanzamiento
Comprobar filtros, joins, paginación y columnas seleccionadas frente a las reglas de indexación de Postgres antes de fusionar el código de la aplicación.
Diseñar un esquema tenant escalable
Planificar claves primarias, políticas RLS, índices de claves foráneas, particionamiento y tipos de datos para un producto multi-tenant.
Mejorar la configuración operativa de Supabase
Revisar el pooling de conexiones, tiempos de espera por inactividad, prepared statements y consultas de monitoreo para una carga de trabajo creciente en Supabase.
Prueba estos prompts
Revisa esta consulta Postgres en busca de problemas de rendimiento. Identifica índices faltantes, filtros ineficientes y alternativas más seguras. Explica brevemente cada recomendación.
Revisa esta migración de Postgres en cuanto a elecciones de tipos de datos, claves primarias, índices de claves foráneas, nomenclatura y riesgos de escalado futuro. Sugiere cambios de migración precisos.
Revisa estas políticas RLS de Supabase en cuanto a seguridad y rendimiento. Comprueba llamadas a funciones, índices, alcance de políticas y acceso de privilegio mínimo.
Crea un plan priorizado de ajuste de Postgres a partir de estas consultas, notas de esquema y restricciones de carga de trabajo. Incluye índices, pooling, transacciones, monitoreo y riesgos de despliegue.
Mejores prácticas
- Validar las recomendaciones con planes de ejecución y datos representativos similares a producción.
- Priorizar índices para filtros frecuentes, joins, ordenación y columnas de políticas RLS.
- Revisar el SQL administrativo en un entorno de staging antes de aplicarlo a producción.
Evitar
- Agregar índices separados de una sola columna para cada consulta multicolumna sin comprobar el orden de las columnas.
- Usar filtros tenant solo en la aplicación en lugar de políticas RLS aplicadas por la base de datos.
- Mantener transacciones abiertas mientras se ejecutan llamadas a API externas o trabajo largo de la aplicación.
Preguntas frecuentes
¿Esta skill ejecuta SQL contra mi base de datos?
¿Es específica de Supabase?
¿Puede reemplazar EXPLAIN ANALYZE?
¿Cubre seguridad?
¿Pueden usarla principiantes?
¿Qué debo revisar antes de aplicar ejemplos?
Detalles del desarrollador
Autor
sickn33Licencia
MIT
Versión del autor
v1.0.0
Revisión de Skillstore
r1
Repositorio
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/postgres-best-practicesRef.
816c62b2546ddb1c6a0453e7c781b5e095117819
Actualidad del mantenimiento
18/7/2026
Uso
10 descargas · 117 vistas
Estructura de archivos