CULTIVA IA — Plan-Orchestrate
Aviso: No se detectó la instalación de ECC (everything-claude-code). Usando modo legacy. Si usas el plugin install, edita los prefijos manualmente.

Plan-Orchestrate Result

LeadSpark SaaS B2B — Plan de implementación MVP
Plan
ejemplo/input/brief.md
Lang detectado
python
ECC Mode
legacy
Pasos
7
Scope
all
📋 Steps Overview
# Título Tags Cadena de agentes
1 Diseño de arquitectura y modelo de datos design planner architect
2 Implementar API de autenticación JWT con roles impl security tdd-guide python-reviewer security-reviewer
3 Migración y schema de base de datos db database-reviewer python-reviewer
4 Implementar scoring engine de leads impl tdd-guide python-reviewer
5 Tests de integración y cobertura E2E test tdd-guide e2e-runner
6 Revisión de seguridad y auditoría OWASP security security-reviewer python-reviewer
7 Documentación técnica y README docs doc-updater

1

Diseño de arquitectura y modelo de datos

design
Intent: Evaluar arquitectura (microservicios vs monolito modular) y diseñar el schema PostgreSQL para Lead, Campaign, Score y User. Producir un RFC con ER diagrams y flujos entre módulos. Rationale: Paso de diseño puro: planner re-establece requisitos y descompone riesgos; architect produce la propuesta de sistema. No se incluye implementación, por lo que tdd-guide no aplica. Out of scope heredado del plan.
planner architect
bash — pegar en Claude Code listo para pegar
/orchestrate custom "planner,architect" "[Plan: ejemplo/input/brief.md#step-1] Evaluar arquitectura monolito modular vs microservicios para LeadSpark y diseñar schema PostgreSQL para entidades Lead, Campaign, Score y User con ER diagrams y flujos entre módulos; Acceptance: RFC documentado con decisión justificada; schema inicial con relaciones FK definidas; diagrama entidad-relación generado; Out of scope: frontend UI e integraciones con CRMs externos"
2

Implementar API de autenticación JWT con roles

impl security
Intent: Construir módulo auth/ con endpoints JWT (register/login/refresh/logout), bcrypt hashing, roles RBAC, refresh tokens en Redis y middleware de validación con rate-limiting. Rationale: impl+security activa la regla 2: cadena tdd-guide → python-reviewer → security-reviewer. security-reviewer cierra el loop garantizando que el path de autenticación supera OWASP; python-reviewer valida tipado y PEP8. Out of scope heredado del plan.
tdd-guide python-reviewer security-reviewer
bash — pegar en Claude Code listo para pegar
/orchestrate custom "tdd-guide,python-reviewer,security-reviewer" "[Plan: ejemplo/input/brief.md#step-2] Implementar módulo auth/ FastAPI con endpoints /register /login /refresh /logout usando python-jose JWT y bcrypt; roles admin/editor/viewer; refresh tokens Redis TTL 7d; middleware de validación y rate-limiting en /login; Acceptance: tests unitarios auth pasan al 85%+; ningún hash expuesto en responses; rate-limit activo en /login; Out of scope: OAuth2 con proveedores externos"
3

Migración y schema de base de datos

db
Intent: Crear migraciones Alembic para todas las tablas con índices compuestos, constraints de integridad referencial y triggers de updated_at. Rationale: Tag db: database-reviewer valida el schema Alembic y los índices; python-reviewer cubre la calidad del código Python de las migraciones. Out of scope heredado del plan (sin particionado ni sharding).
database-reviewer python-reviewer
bash — pegar en Claude Code listo para pegar
/orchestrate custom "database-reviewer,python-reviewer" "[Plan: ejemplo/input/brief.md#step-3] Crear migraciones Alembic para tablas leads/campaigns/scores/users/refresh_tokens con índices compuestos en (campaign_id,created_at) y (lead_email,campaign_id), FK constraints y triggers updated_at; Acceptance: alembic upgrade head limpio en BD vacía; alembic downgrade a base sin errores; EXPLAIN ANALYZE confirma uso de índices; Out of scope: particionado de tablas y sharding"
4

Implementar scoring engine de leads

impl
Intent: Desarrollar módulo scoring/ con lógica de puntuación basada en reglas configurables por campaña y exponer endpoints para scoring individual y en batch. Rationale: impl puro (sin security ni db explícito): tdd-guide dirige TDD; python-reviewer cierra el loop validando calidad y cobertura. El recálculo automático al cambiar configuración es la Acceptance clave.
tdd-guide python-reviewer
bash — pegar en Claude Code listo para pegar
/orchestrate custom "tdd-guide,python-reviewer" "[Plan: ejemplo/input/brief.md#step-4] Implementar módulo scoring/ con reglas de peso configurables por campaña (email_corporativo, cargo, empresa, comportamiento) y endpoints POST /leads/{id}/score y POST /campaigns/{id}/score-all; recálculo automático al cambiar config de campaña; Acceptance: test de scoring con pesos distintos pasa; batch endpoint responde en menos de 2s para 500 leads; recálculo automático disparado por cambio de config"
5

Tests de integración y cobertura E2E

test
Intent: Escribir tests de integración pytest+httpx para todos los endpoints REST, configurar cobertura mínima 85% y añadir tests E2E Playwright para flujos críticos. Rationale: Tag test: tdd-guide genera la suite de tests; e2e-runner orquesta los tests Playwright. Regla 10: test no requiere reviewer adicional, e2e-runner actúa como validador.
tdd-guide e2e-runner
bash — pegar en Claude Code listo para pegar
/orchestrate custom "tdd-guide,e2e-runner" "[Plan: ejemplo/input/brief.md#step-5] Escribir tests integración pytest+httpx para todos los endpoints REST con pytest-cov umbral 85%; añadir tests E2E Playwright para flujos login→ver leads→exportar CSV; Acceptance: pytest-cov reporta 85%+ en módulos src/; todos los E2E pasan en headless; CI pipeline verde"
6

Revisión de seguridad y auditoría OWASP

security
Intent: Auditar el código contra OWASP Top 10 (inyección SQL, XSS, CSRF, exposición de datos sensibles) y verificar que ningún secreto aparece en logs o respuestas de error. Rationale: Tag security puro: security-reviewer lidera la auditoría OWASP; python-reviewer valida los fixes y el código de los parches resultantes. security-reviewer cierra el loop.
security-reviewer python-reviewer
bash — pegar en Claude Code listo para pegar
/orchestrate custom "security-reviewer,python-reviewer" "[Plan: ejemplo/input/brief.md#step-6] Auditar codebase contra OWASP Top 10: SQL injection via SQLAlchemy, XSS en responses, CSRF, exposición de emails/IPs en logs, security headers HTTP; verificar que JWT_SECRET y API keys no aparecen en logs ni error responses; Acceptance: cero hallazgos críticos OWASP; grep de secretos en logs devuelve vacío; security headers validados con curl"
7

Documentación técnica y README

docs
Intent: Generar documentación OpenAPI automatizada con FastAPI, actualizar README con setup local e instrucciones de migración, y crear CONTRIBUTING.md con convenciones de código. Rationale: Tag docs: doc-updater gestiona README, codemap y changelog. Cadena de un solo agente suficiente para pasos de documentación pura.
doc-updater
bash — pegar en Claude Code listo para pegar
/orchestrate custom "doc-updater" "[Plan: ejemplo/input/brief.md#step-7] Generar docs OpenAPI automática con FastAPI; actualizar README con setup local, variables de entorno, comandos de migración Alembic y estructura del proyecto; crear CONTRIBUTING.md con convenciones de código y flujo de PR; Acceptance: /docs devuelve spec OpenAPI completa; README cubre todos los ENV requeridos; CONTRIBUTING.md incluye guía de PR"

Batch execution — todos los pasos

Pega los 7 comandos en orden para ejecutar el plan completo
/orchestrate custom "planner,architect" "[Plan: ejemplo/input/brief.md#step-1] Evaluar arquitectura monolito modular vs microservicios para LeadSpark y diseñar schema PostgreSQL para entidades Lead, Campaign, Score y User con ER diagrams y flujos entre módulos; Acceptance: RFC documentado con decisión justificada; schema inicial con relaciones FK definidas; diagrama entidad-relación generado; Out of scope: frontend UI e integraciones con CRMs externos" /orchestrate custom "tdd-guide,python-reviewer,security-reviewer" "[Plan: ejemplo/input/brief.md#step-2] Implementar módulo auth/ FastAPI con endpoints /register /login /refresh /logout usando python-jose JWT y bcrypt; roles admin/editor/viewer; refresh tokens Redis TTL 7d; middleware de validación y rate-limiting en /login; Acceptance: tests unitarios auth pasan al 85%+; ningún hash expuesto en responses; rate-limit activo en /login; Out of scope: OAuth2 con proveedores externos" /orchestrate custom "database-reviewer,python-reviewer" "[Plan: ejemplo/input/brief.md#step-3] Crear migraciones Alembic para tablas leads/campaigns/scores/users/refresh_tokens con índices compuestos en (campaign_id,created_at) y (lead_email,campaign_id), FK constraints y triggers updated_at; Acceptance: alembic upgrade head limpio en BD vacía; alembic downgrade a base sin errores; EXPLAIN ANALYZE confirma uso de índices; Out of scope: particionado de tablas y sharding" /orchestrate custom "tdd-guide,python-reviewer" "[Plan: ejemplo/input/brief.md#step-4] Implementar módulo scoring/ con reglas de peso configurables por campaña (email_corporativo, cargo, empresa, comportamiento) y endpoints POST /leads/{id}/score y POST /campaigns/{id}/score-all; recálculo automático al cambiar config de campaña; Acceptance: test de scoring con pesos distintos pasa; batch endpoint responde en menos de 2s para 500 leads; recálculo automático disparado por cambio de config" /orchestrate custom "tdd-guide,e2e-runner" "[Plan: ejemplo/input/brief.md#step-5] Escribir tests integración pytest+httpx para todos los endpoints REST con pytest-cov umbral 85%; añadir tests E2E Playwright para flujos login→ver leads→exportar CSV; Acceptance: pytest-cov reporta 85%+ en módulos src/; todos los E2E pasan en headless; CI pipeline verde" /orchestrate custom "security-reviewer,python-reviewer" "[Plan: ejemplo/input/brief.md#step-6] Auditar codebase contra OWASP Top 10: SQL injection via SQLAlchemy, XSS en responses, CSRF, exposición de emails/IPs en logs, security headers HTTP; verificar que JWT_SECRET y API keys no aparecen en logs ni error responses; Acceptance: cero hallazgos críticos OWASP; grep de secretos en logs devuelve vacío; security headers validados con curl" /orchestrate custom "doc-updater" "[Plan: ejemplo/input/brief.md#step-7] Generar docs OpenAPI automática con FastAPI; actualizar README con setup local, variables de entorno, comandos de migración Alembic y estructura del proyecto; crear CONTRIBUTING.md con convenciones de código y flujo de PR; Acceptance: /docs devuelve spec OpenAPI completa; README cubre todos los ENV requeridos; CONTRIBUTING.md incluye guía de PR"