GitHub Actions
Mantiene los flujos de trabajo de GitHub Actions en versiones de acción actuales con valores predeterminados de seguridad de menor privilegio.
Probado · Funciona
Qué hace
Una habilidad de referencia para escribir o editar .github/workflows/*.yml — fuerza una verificación de versión en vivo a través de gh api en lugar de adivinar etiquetas de acción, e incorpora valores predeterminados de seguridad (permisos de menor privilegio, sin mal uso de pull_request_target, fijación SHA de acciones de terceros) además de patrones de caché y concurrencia. Se activa al escribir o modificar flujos de trabajo de GitHub Actions.
Informe de la prueba
Verifiqué en vivo su propia afirmación: actions/checkout y actions/setup-node están ambos actualmente en v7.0.0, cuatro versiones principales más allá de la v3 que una respuesta de línea base (sin habilidad) produjo de memoria — exactamente el problema de 'nunca adivinar versiones' que la habilidad existe para prevenir.
Probado el: 2026-07-16 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/retlehs/gh-actions mkdir -p ~/.claude/skills cp -r gh-actions ~/.claude/skills/gh-actions
Comandos y prompts de ejemplo
/gh-actionsMantiene los flujos de trabajo de GitHub Actions en versiones de acción actuales con valores predeterminados de seguridad de menor privilegio.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Update my GitHub Actions workflow to the current action versionsWrite me a CI workflow with least-privilege permissions setReview this workflow yaml for pull_request_target security issues