CI/CD Pipelines

CI/CD-Design, Caching, DevSecOps-Scanning und Pipeline-Debugging.

von ahmedasmar · ahmedasmar/devops-claude-skills

Funktioniert mit Setup ★ 7.2/10

CI/CD Pipelines — CI/CD-Design, Caching, DevSecOps-Scanning und Pipeline-Debugging.

Was es kann

Referenzbibliothek und Vorlagen für GitHub Actions und GitLab CI: Pipeline-Design, Build-Optimierung, SAST/DAST/SCA-Scanning, OIDC und Secrets, plus Fehlerbehebung. Wird ausgelöst bei CI/CD, GitHub Actions, GitLab CI, Pipelines, Workflows, Builds oder DevSecOps.

Testbericht

Aufgabe: einen echten Workflow prüfen und reparieren (.github/workflows/ci.yml aus dem hands-on-deck Repository — pytest + LibreOffice + Playwright ohne Cache). Baseline-Analyse ohne Skill ergab 7 korrekte Befunde (kein pip/apt/playwright Cache, keine timeout-minutes, keine Concurrency, keine Permissions, schwebende Tags @v4/@v5). Das Standard-Skript scripts/pipeline_analyzer.py fand nur 1 davon ('No dependency caching detected') — was bedeutet, dass es der Baseline-Analyse unterlag; es sucht ausschließlich nach 'uses: actions/cache' und weiß nichts über cache:'pip' in setup-python, so dass es auf der EIGENEN python-ci.yml-Vorlage des Skills (wo cache:'pip' an 4 Stellen und actions/cache 0 ist) ebenfalls 'No dependency caching detected' meldet und 2 falsche Empfehlungen für meinen bereits behobenen Workflow gibt. Die Versionsprüfung markiert nur @v1/@v2, wodurch das aktuelle gitleaks-action@v2 als 'veraltet' markiert wird, und das wirklich gefährliche trufflehog@main übersehen wird — obwohl SKILL.mds eigene Checkliste erfordert, dass Aktionen an SHA gebunden sind. Der Wert des Skills liegt woanders: 3.456 Zeilen references/ und 10 von 10 gültigen YAML-Vorlagen mit cache/timeout-minutes/concurrency/permissions/matrix — ein funktionierender Workflow (2 Jobs, fail-fast lint, 4 Cache-Mechanismen, 5/20 min Timeouts) wurde basierend auf ihren Checklisten zusammengestellt, der parst und nachweislich besser ist als Baseline-Prosa. Separate Störung: SKILL.md verweist auf templates/github-actions/*.yml, aber diese befinden sich in assets/templates/ — alle 10 Pfade im Entscheidungsbaum sind defekt, daher das Urteil Setup. Stufe 0 sauber: SKILL.md (496 Zeilen), 5 Referenzdateien und pipeline_analyzer.py gelesen — nur lokales YAML-Parsing, keine Netzwerk- oder Geheimniszugriffe.

Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/ahmedasmar/devops-claude-skills.git && mkdir -p ~/.claude/skills && cp -r devops-claude-skills/ci-cd/skills ~/.claude/skills/ci-cd

Befehle & Beispiel-Prompts

  • /ci-cdCI/CD-Design, Caching, DevSecOps-Scanning und Pipeline-Debugging.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Audit this GitHub Actions workflow for missing caching and timeouts
  • Help me add OIDC secrets and SAST scanning to my CI/CD pipeline
  • Fix my pipeline so pip, apt and Playwright dependencies get cached