CI/CD Pipelines
Návrh CI/CD, cachování, skenování DevSecOps a ladění pipeline.
Funguje s nastavením
Co umí
Referenční knihovna a šablony pro GitHub Actions a GitLab CI: návrh pipeline, optimalizace sestavení, SAST/DAST/SCA skenování, OIDC a tajemství, plus řešení problémů se selháním. Spouští se na CI/CD, GitHub Actions, GitLab CI, pipelines, workflows, builds nebo DevSecOps.
Testovací report
Úkol: auditovat a opravit skutečný workflow (.github/workflows/ci.yml z repozitáře hands-on-deck — pytest + LibreOffice + Playwright bez cache). Základní analýza bez skillu přinesla 7 správných zjištění (žádná pip/apt/playwright cache, žádné timeout-minutes, žádná souběžnost, žádná oprávnění, plovoucí tagy @v4/@v5). Standardní scripts/pipeline_analyzer.py našel pouze 1 z nich ('No dependency caching detected') — což znamená, že prohrál se základní analýzou; výhradně hledá 'uses: actions/cache' a neví o cache:'pip' v setup-python, takže na VLASTNÍ šabloně python-ci.yml skillu (kde je cache:'pip' na 4 místech a actions/cache je 0) také hlásí 'No dependency caching detected' a dává 2 falešná doporučení pro můj již opravený workflow. Kontrola verzí označuje pouze @v1/@v2, což způsobuje, že aktuální gitleaks-action@v2 je označena jako 'outdated', a skutečně nebezpečný trufflehog@main je přehlédnut — navzdory tomu, že vlastní kontrolní seznam SKILL.md vyžaduje, aby akce byly připnuty k SHA. Hodnota skillu spočívá jinde: 3 456 řádků references/ a 10 z 10 platných YAML šablon s cache/timeout-minutes/concurrency/permissions/matrix — funkční workflow (2 joby, fail-fast lint, 4 cache mechanismy, 5/20 min timeouty) bylo sestaveno na základě jejich kontrolních seznamů, které se parsují a jsou prokazatelně lepší než základní próza. Samostatná chyba: SKILL.md odkazuje na templates/github-actions/*.yml, ale ty se nacházejí v assets/templates/ — všech 10 cest v rozhodovacím stromu je rozbitých, proto verdikt nastavení. Stage 0 čisté: přečteny SKILL.md (496 řádků), 5 referenčních souborů a pipeline_analyzer.py — pouze lokální parsování YAML, žádná síť ani tajemství.
Testováno: 2026-07-16 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/ahmedasmar/devops-claude-skills.git && mkdir -p ~/.claude/skills && cp -r devops-claude-skills/ci-cd/skills ~/.claude/skills/ci-cd
Příkazy a ukázkové prompty
/ci-cdNávrh CI/CD, cachování, skenování DevSecOps a ladění pipeline.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Audit this GitHub Actions workflow for missing caching and timeoutsHelp me add OIDC secrets and SAST scanning to my CI/CD pipelineFix my pipeline so pip, apt and Playwright dependencies get cached