CI/CD Pipelines
Diseño de CI/CD, almacenamiento en caché, escaneo DevSecOps y depuración de pipelines.
Funciona con configuración
Qué hace
Biblioteca de referencia y plantillas para GitHub Actions y GitLab CI: diseño de pipelines, optimización de compilaciones, escaneo SAST/DAST/SCA, OIDC y secretos, además de resolución de problemas de fallos. Se activa en CI/CD, GitHub Actions, GitLab CI, pipelines, workflows, builds o DevSecOps.
Informe de la prueba
Tarea: auditar y corregir un flujo de trabajo real (.github/workflows/ci.yml del repositorio hands-on-deck — pytest + LibreOffice + Playwright sin caché). El análisis de línea base sin skill arrojó 7 hallazgos correctos (sin caché de pip/apt/playwright, sin timeout-minutes, sin concurrencia, sin permisos, etiquetas flotantes @v4/@v5). El scripts/pipeline_analyzer.py estándar encontró solo 1 de ellos ('No dependency caching detected') — lo que significa que perdió frente al análisis de línea base; busca exclusivamente 'uses: actions/cache' y no sabe sobre cache:'pip' en setup-python, por lo que en la PROPIA plantilla python-ci.yml de la skill (donde cache:'pip' está en 4 lugares, y actions/cache es 0), también informa 'No dependency caching detected' y da 2 recomendaciones falsas para mi flujo de trabajo ya corregido. La verificación de versión solo marca @v1/@v2, lo que hace que gitleaks-action@v2 actual se marque como 'outdated', y el realmente peligroso trufflehog@main se omita — a pesar de que la propia lista de verificación de SKILL.md requiere que las acciones estén ancladas a SHA. El valor de la skill reside en otro lugar: 3.456 líneas de references/ y 10 de 10 plantillas YAML válidas con cache/timeout-minutes/concurrency/permissions/matrix — se ensambló un flujo de trabajo funcional (2 trabajos, lint de fallo rápido, 4 mecanismos de caché, tiempos de espera de 5/20 min) basado en sus listas de verificación, que se analiza y es demostrablemente mejor que la prosa de línea base. Rotura separada: SKILL.md se refiere a templates/github-actions/*.yml, pero están ubicados en assets/templates/ — las 10 rutas en el árbol de decisión están rotas, de ahí el veredicto de configuración. Etapa 0 limpia: SKILL.md (496 líneas), 5 archivos de referencia y pipeline_analyzer.py leídos — solo análisis YAML local, sin red ni secretos.
Probado el: 2026-07-16 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/ahmedasmar/devops-claude-skills.git && mkdir -p ~/.claude/skills && cp -r devops-claude-skills/ci-cd/skills ~/.claude/skills/ci-cd
Comandos y prompts de ejemplo
/ci-cdDiseño de CI/CD, almacenamiento en caché, escaneo DevSecOps y depuración de pipelines.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Audit this GitHub Actions workflow for missing caching and timeoutsHelp me add OIDC secrets and SAST scanning to my CI/CD pipelineFix my pipeline so pip, apt and Playwright dependencies get cached