GitHub Actions
Udržuje pracovní postupy GitHub Actions na aktuálních verzích akcí s výchozími nastaveními zabezpečení s minimálními oprávněními.
Otestováno · Funguje
Co umí
Referenční dovednost pro psaní nebo úpravu souborů .github/workflows/*.yml — vynucuje kontrolu aktuální verze prostřednictvím API gh místo hádání tagů akcí a integruje výchozí nastavení zabezpečení (oprávnění s minimálními oprávněními, žádné zneužití pull_request_target, připnutí SHA akcí třetích stran) plus vzory pro cachování a souběžnost. Spouští se při psaní nebo úpravě pracovních postupů GitHub Actions.
Testovací report
Živě jsem zkontroloval její vlastní tvrzení: actions/checkout a actions/setup-node jsou nyní obě na v7.0.0, čtyři hlavní verze za v3, které základní odpověď (bez dovednosti) vygenerovala z paměti — přesně ten problém 'nikdy nehadej verze', který má dovednost řešit.
Testováno: 2026-07-16 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/retlehs/gh-actions mkdir -p ~/.claude/skills cp -r gh-actions ~/.claude/skills/gh-actions
Příkazy a ukázkové prompty
/gh-actionsUdržuje pracovní postupy GitHub Actions na aktuálních verzích akcí s výchozími nastaveními zabezpečení s minimálními oprávněními.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Update my GitHub Actions workflow to the current action versionsWrite me a CI workflow with least-privilege permissions setReview this workflow yaml for pull_request_target security issues