triaje-correo — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited triaje-correo (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Revisa el INBOX de Proton Mail, resume los correos relevantes y aparta la basura comercial moviéndola a Folders/Marketing-Promo. Opera contra el MCP protonmail-mcp (Proton Bridge local, IMAP 127.0.0.1:1143).
ss -ltn | grep -E '127.0.0.1:1143' debe listar el puerto. Si no, el bridge no corre → avisar al operador para que lance protonmail-bridge-core --cli (necesita su login/2FA).proton_* deben estar disponibles en la sesión. Si no aparecen, la sesión de Claude se lanzó antes de registrar el MCP → reiniciar sesión. El transporte stdio lo aporta el wrapper stdio registrado en tu cliente (ver docs/local-stdio-secrets.md), que inyecta las credenciales del Bridge de forma segura fuera del repo.El MCP avisa: usar UIDs (no números de secuencia) al mover/marcar. proton_search_emails y proton_list_emails devuelven UIDs; proton_move_email los consume. No reordenar ni cachear UIDs entre pasadas (cambian si llega correo).
No mueve nada. Clasifica y reporta qué movería.
proton_list_folders → confirmar que Folders/Marketing-Promo existe.proton_list_emails sobre INBOX (paginar; el INBOX puede tener cientos). Recoger: UID, remitente, asunto, fecha, flags, y si hay header List-Unsubscribe.relevantes N · comercial M · dudosos K · total = INBOX.proton_move_email con su UID → Folders/Marketing-Promo.proton_delete_email. Mover ≠ borrar. Reversible arrastrando de vuelta.proton_mailbox_status INBOX y proton_mailbox_status Folders/Marketing-Promo.movidos + restantes_INBOX == total_inicial. Si no cuadra, parar y reportar.COMERCIAL (mover) — requiere ≥1 señal fuerte O ≥2 débiles:
List-Unsubscribe presente + remitente no-reply@/newsletter@/marketing@/info@ de dominio de marca.% dto, oferta, rebajas, Black Friday, última oportunidad, cupón, descuento exclusivo).Return-Path); frecuencia alta del mismo remitente; sin destinatario personal (va a lista).RELEVANTE (NO mover — ante la duda, se queda):
List-Unsubscribe.no-reply), hilo con respuestas, te menciona por nombre.Folders/Admin-Estado, Abogados, Salud, Banca-Pagos por naturaleza → relevante.DUDOSO (no tocar): si no hay confianza alta de que es comercial → se queda en INBOX. Cero falsos positivos sobre transaccional/personal es el criterio de seguridad que manda sobre la exhaustividad.
proton_delete_email; solo proton_move_email; conteo pre/post cuadra; operación reversible.proton_list_folders · proton_mailbox_status · proton_list_emails · proton_search_emails · proton_get_email (para inspeccionar dudosos) · proton_move_email (solo APPLY). Prohibida proton_delete_email en este flujo.
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.