CI/CD Pipelines

CI/CD-design, caching, DevSecOps-scanning og pipeline-debugging

Af ahmedasmar · ahmedasmar/devops-claude-skills

Virker med opsætning ★ 7.2/10

CI/CD Pipelines — CI/CD-design, caching, DevSecOps-scanning og pipeline-debugging

Hvad det gør

Referencelibibliotek og skabeloner til GitHub Actions og GitLab CI: pipeline-design, build-optimering, SAST/DAST/SCA-scanning, OIDC og hemmeligheder, plus fejlfinding. Udløses ved CI/CD, GitHub Actions, GitLab CI, pipelines, workflows, builds eller DevSecOps.

Testrapport

Opgave: audit og ret en reel workflow (.github/workflows/ci.yml fra hands-on-deck repository — pytest + LibreOffice + Playwright uden cache). Baseline-analyse uden skill gav 7 korrekte fund (ingen pip/apt/playwright cache, ingen timeout-minutter, ingen samtidighed, ingen tilladelser, flydende tags @v4/@v5). Standard scripts/pipeline_analyzer.py fandt kun 1 af dem ('No dependency caching detected') — hvilket betyder, at den tabte til baseline-analyse; den søger udelukkende efter 'uses: actions/cache' og kender ikke til cache:'pip' i setup-python, så på skillens EGEN python-ci.yml-skabelon (hvor cache:'pip' er 4 steder, og actions/cache er 0) rapporterer den også 'No dependency caching detected' og giver 2 falske anbefalinger til min allerede rettede workflow. Versionskontrol flagger kun @v1/@v2, hvilket får nuværende gitleaks-action@v2 til at blive markeret som 'forældet', og den virkeligt farlige trufflehog@main til at blive overset — på trods af SKILL.md's egen tjekliste, der kræver, at actions er fastgjort til SHA. Skillens værdi ligger et andet sted: 3.456 linjer references/ og 10 ud af 10 gyldige YAML-skabeloner med cache/timeout-minutter/concurrency/permissions/matrix — en fungerende workflow (2 jobs, fail-fast lint, 4 cache-mekanismer, 5/20 min timeouts) blev samlet baseret på deres tjeklister, som parser og er beviseligt bedre end baseline-prosa. Separat brud: SKILL.md refererer til templates/github-actions/*.yml, men de er placeret i assets/templates/ — alle 10 stier i beslutningstræet er brudt, deraf dommen opsætning. Stage 0 ren: SKILL.md (496 linjer), 5 referencefiler og pipeline_analyzer.py læst — kun lokal YAML-parsing, ingen netværk eller hemmeligheder.

Testet: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/ahmedasmar/devops-claude-skills.git && mkdir -p ~/.claude/skills && cp -r devops-claude-skills/ci-cd/skills ~/.claude/skills/ci-cd

Kommandoer og eksempelprompter

  • /ci-cdCI/CD-design, caching, DevSecOps-scanning og pipeline-debugging

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Audit this GitHub Actions workflow for missing caching and timeouts
  • Help me add OIDC secrets and SAST scanning to my CI/CD pipeline
  • Fix my pipeline so pip, apt and Playwright dependencies get cached