GitHub Actions

Udržuje pracovní postupy GitHub Actions na aktuálních verzích akcí s výchozími nastaveními zabezpečení s minimálními oprávněními.

od retlehs · retlehs/gh-actions

Otestováno · Funguje ★ 9.6/10

GitHub Actions — Udržuje pracovní postupy GitHub Actions na aktuálních verzích akcí s výchozími nastaveními zabezpečení s minimálními oprávněními.

Co umí

Referenční dovednost pro psaní nebo úpravu souborů .github/workflows/*.yml — vynucuje kontrolu aktuální verze prostřednictvím API gh místo hádání tagů akcí a integruje výchozí nastavení zabezpečení (oprávnění s minimálními oprávněními, žádné zneužití pull_request_target, připnutí SHA akcí třetích stran) plus vzory pro cachování a souběžnost. Spouští se při psaní nebo úpravě pracovních postupů GitHub Actions.

Testovací report

Živě jsem zkontroloval její vlastní tvrzení: actions/checkout a actions/setup-node jsou nyní obě na v7.0.0, čtyři hlavní verze za v3, které základní odpověď (bez dovednosti) vygenerovala z paměti — přesně ten problém 'nikdy nehadej verze', který má dovednost řešit.

Testováno: 2026-07-16 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/retlehs/gh-actions
mkdir -p ~/.claude/skills
cp -r gh-actions ~/.claude/skills/gh-actions

Příkazy a ukázkové prompty

  • /gh-actionsUdržuje pracovní postupy GitHub Actions na aktuálních verzích akcí s výchozími nastaveními zabezpečení s minimálními oprávněními.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Update my GitHub Actions workflow to the current action versions
  • Write me a CI workflow with least-privilege permissions set
  • Review this workflow yaml for pull_request_target security issues