CI/CD Pipelines
CI/CD-Design, Caching, DevSecOps-Scanning und Pipeline-Debugging.
Funktioniert mit Setup
Was es kann
Referenzbibliothek und Vorlagen für GitHub Actions und GitLab CI: Pipeline-Design, Build-Optimierung, SAST/DAST/SCA-Scanning, OIDC und Secrets, plus Fehlerbehebung. Wird ausgelöst bei CI/CD, GitHub Actions, GitLab CI, Pipelines, Workflows, Builds oder DevSecOps.
Testbericht
Aufgabe: einen echten Workflow prüfen und reparieren (.github/workflows/ci.yml aus dem hands-on-deck Repository — pytest + LibreOffice + Playwright ohne Cache). Baseline-Analyse ohne Skill ergab 7 korrekte Befunde (kein pip/apt/playwright Cache, keine timeout-minutes, keine Concurrency, keine Permissions, schwebende Tags @v4/@v5). Das Standard-Skript scripts/pipeline_analyzer.py fand nur 1 davon ('No dependency caching detected') — was bedeutet, dass es der Baseline-Analyse unterlag; es sucht ausschließlich nach 'uses: actions/cache' und weiß nichts über cache:'pip' in setup-python, so dass es auf der EIGENEN python-ci.yml-Vorlage des Skills (wo cache:'pip' an 4 Stellen und actions/cache 0 ist) ebenfalls 'No dependency caching detected' meldet und 2 falsche Empfehlungen für meinen bereits behobenen Workflow gibt. Die Versionsprüfung markiert nur @v1/@v2, wodurch das aktuelle gitleaks-action@v2 als 'veraltet' markiert wird, und das wirklich gefährliche trufflehog@main übersehen wird — obwohl SKILL.mds eigene Checkliste erfordert, dass Aktionen an SHA gebunden sind. Der Wert des Skills liegt woanders: 3.456 Zeilen references/ und 10 von 10 gültigen YAML-Vorlagen mit cache/timeout-minutes/concurrency/permissions/matrix — ein funktionierender Workflow (2 Jobs, fail-fast lint, 4 Cache-Mechanismen, 5/20 min Timeouts) wurde basierend auf ihren Checklisten zusammengestellt, der parst und nachweislich besser ist als Baseline-Prosa. Separate Störung: SKILL.md verweist auf templates/github-actions/*.yml, aber diese befinden sich in assets/templates/ — alle 10 Pfade im Entscheidungsbaum sind defekt, daher das Urteil Setup. Stufe 0 sauber: SKILL.md (496 Zeilen), 5 Referenzdateien und pipeline_analyzer.py gelesen — nur lokales YAML-Parsing, keine Netzwerk- oder Geheimniszugriffe.
Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/ahmedasmar/devops-claude-skills.git && mkdir -p ~/.claude/skills && cp -r devops-claude-skills/ci-cd/skills ~/.claude/skills/ci-cd
Befehle & Beispiel-Prompts
/ci-cdCI/CD-Design, Caching, DevSecOps-Scanning und Pipeline-Debugging.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Audit this GitHub Actions workflow for missing caching and timeoutsHelp me add OIDC secrets and SAST scanning to my CI/CD pipelineFix my pipeline so pip, apt and Playwright dependencies get cached