GitHub Actions

Holder GitHub Actions workflows på aktuelle action-versioner med mindst-privilegie sikkerhedsstandarder.

Af retlehs · retlehs/gh-actions

Testet · Virker ★ 9.6/10

GitHub Actions — Holder GitHub Actions workflows på aktuelle action-versioner med mindst-privilegie sikkerhedsstandarder.

Hvad det gør

En reference-skill til at skrive eller redigere .github/workflows/*.yml — tvinger et live versionscheck via gh api i stedet for at gætte action-tags, og bager sikkerhedsstandarder ind (mindst-privilegie tilladelser, ingen pull_request_target misbrug, SHA-pinning af tredjeparts actions) plus caching og concurrency-mønstre. Udløses ved skrivning eller ændring af GitHub Actions workflows.

Testrapport

Live-tjekkede sin egen påstand: actions/checkout og actions/setup-node er begge faktisk på v7.0.0 lige nu, fire majors forbi v3, som et baseline (uden skill) svar producerede fra hukommelsen — præcis det 'gæt aldrig versioner'-problem, som skillen eksisterer for at forhindre.

Testet: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/retlehs/gh-actions
mkdir -p ~/.claude/skills
cp -r gh-actions ~/.claude/skills/gh-actions

Kommandoer og eksempelprompter

  • /gh-actionsHolder GitHub Actions workflows på aktuelle action-versioner med mindst-privilegie sikkerhedsstandarder.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Update my GitHub Actions workflow to the current action versions
  • Write me a CI workflow with least-privilege permissions set
  • Review this workflow yaml for pull_request_target security issues