GitHub Actions
Holder GitHub Actions workflows på aktuelle action-versioner med mindst-privilegie sikkerhedsstandarder.
Testet · Virker
Hvad det gør
En reference-skill til at skrive eller redigere .github/workflows/*.yml — tvinger et live versionscheck via gh api i stedet for at gætte action-tags, og bager sikkerhedsstandarder ind (mindst-privilegie tilladelser, ingen pull_request_target misbrug, SHA-pinning af tredjeparts actions) plus caching og concurrency-mønstre. Udløses ved skrivning eller ændring af GitHub Actions workflows.
Testrapport
Live-tjekkede sin egen påstand: actions/checkout og actions/setup-node er begge faktisk på v7.0.0 lige nu, fire majors forbi v3, som et baseline (uden skill) svar producerede fra hukommelsen — præcis det 'gæt aldrig versioner'-problem, som skillen eksisterer for at forhindre.
Testet: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/retlehs/gh-actions mkdir -p ~/.claude/skills cp -r gh-actions ~/.claude/skills/gh-actions
Kommandoer og eksempelprompter
/gh-actionsHolder GitHub Actions workflows på aktuelle action-versioner med mindst-privilegie sikkerhedsstandarder.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Update my GitHub Actions workflow to the current action versionsWrite me a CI workflow with least-privilege permissions setReview this workflow yaml for pull_request_target security issues