GitHub Actions

Mantiene los flujos de trabajo de GitHub Actions en versiones de acción actuales con valores predeterminados de seguridad de menor privilegio.

Por retlehs · retlehs/gh-actions

Probado · Funciona ★ 9.6/10

GitHub Actions — Mantiene los flujos de trabajo de GitHub Actions en versiones de acción actuales con valores predeterminados de seguridad de menor privilegio.

Qué hace

Una habilidad de referencia para escribir o editar .github/workflows/*.yml — fuerza una verificación de versión en vivo a través de gh api en lugar de adivinar etiquetas de acción, e incorpora valores predeterminados de seguridad (permisos de menor privilegio, sin mal uso de pull_request_target, fijación SHA de acciones de terceros) además de patrones de caché y concurrencia. Se activa al escribir o modificar flujos de trabajo de GitHub Actions.

Informe de la prueba

Verifiqué en vivo su propia afirmación: actions/checkout y actions/setup-node están ambos actualmente en v7.0.0, cuatro versiones principales más allá de la v3 que una respuesta de línea base (sin habilidad) produjo de memoria — exactamente el problema de 'nunca adivinar versiones' que la habilidad existe para prevenir.

Probado el: 2026-07-16 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/retlehs/gh-actions
mkdir -p ~/.claude/skills
cp -r gh-actions ~/.claude/skills/gh-actions

Comandos y prompts de ejemplo

  • /gh-actionsMantiene los flujos de trabajo de GitHub Actions en versiones de acción actuales con valores predeterminados de seguridad de menor privilegio.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Update my GitHub Actions workflow to the current action versions
  • Write me a CI workflow with least-privilege permissions set
  • Review this workflow yaml for pull_request_target security issues