CI/CD Pipelines
CI/CD-design, caching, DevSecOps-scanning og pipeline-debugging
Virker med opsætning
Hvad det gør
Referencelibibliotek og skabeloner til GitHub Actions og GitLab CI: pipeline-design, build-optimering, SAST/DAST/SCA-scanning, OIDC og hemmeligheder, plus fejlfinding. Udløses ved CI/CD, GitHub Actions, GitLab CI, pipelines, workflows, builds eller DevSecOps.
Testrapport
Opgave: audit og ret en reel workflow (.github/workflows/ci.yml fra hands-on-deck repository — pytest + LibreOffice + Playwright uden cache). Baseline-analyse uden skill gav 7 korrekte fund (ingen pip/apt/playwright cache, ingen timeout-minutter, ingen samtidighed, ingen tilladelser, flydende tags @v4/@v5). Standard scripts/pipeline_analyzer.py fandt kun 1 af dem ('No dependency caching detected') — hvilket betyder, at den tabte til baseline-analyse; den søger udelukkende efter 'uses: actions/cache' og kender ikke til cache:'pip' i setup-python, så på skillens EGEN python-ci.yml-skabelon (hvor cache:'pip' er 4 steder, og actions/cache er 0) rapporterer den også 'No dependency caching detected' og giver 2 falske anbefalinger til min allerede rettede workflow. Versionskontrol flagger kun @v1/@v2, hvilket får nuværende gitleaks-action@v2 til at blive markeret som 'forældet', og den virkeligt farlige trufflehog@main til at blive overset — på trods af SKILL.md's egen tjekliste, der kræver, at actions er fastgjort til SHA. Skillens værdi ligger et andet sted: 3.456 linjer references/ og 10 ud af 10 gyldige YAML-skabeloner med cache/timeout-minutter/concurrency/permissions/matrix — en fungerende workflow (2 jobs, fail-fast lint, 4 cache-mekanismer, 5/20 min timeouts) blev samlet baseret på deres tjeklister, som parser og er beviseligt bedre end baseline-prosa. Separat brud: SKILL.md refererer til templates/github-actions/*.yml, men de er placeret i assets/templates/ — alle 10 stier i beslutningstræet er brudt, deraf dommen opsætning. Stage 0 ren: SKILL.md (496 linjer), 5 referencefiler og pipeline_analyzer.py læst — kun lokal YAML-parsing, ingen netværk eller hemmeligheder.
Testet: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/ahmedasmar/devops-claude-skills.git && mkdir -p ~/.claude/skills && cp -r devops-claude-skills/ci-cd/skills ~/.claude/skills/ci-cd
Kommandoer og eksempelprompter
/ci-cdCI/CD-design, caching, DevSecOps-scanning og pipeline-debugging
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Audit this GitHub Actions workflow for missing caching and timeoutsHelp me add OIDC secrets and SAST scanning to my CI/CD pipelineFix my pipeline so pip, apt and Playwright dependencies get cached