CI/CD Pipelines
Conception CI/CD, mise en cache, analyse DevSecOps et débogage de pipeline
Fonctionne avec configuration
Ce que fait
Bibliothèque de référence et modèles pour GitHub Actions et GitLab CI : conception de pipeline, optimisation de build, analyse SAST/DAST/SCA, OIDC et secrets, plus dépannage des échecs. Se déclenche sur CI/CD, GitHub Actions, GitLab CI, pipelines, workflows, builds ou DevSecOps.
Rapport de test
Tâche : auditer et corriger un workflow réel (.github/workflows/ci.yml du dépôt hands-on-deck — pytest + LibreOffice + Playwright sans cache). L'analyse de base sans compétence a donné 7 résultats corrects (pas de cache pip/apt/playwright, pas de timeout-minutes, pas de concurrence, pas de permissions, tags flottants @v4/@v5). Le scripts/pipeline_analyzer.py standard n'en a trouvé qu'un ('No dependency caching detected') — ce qui signifie qu'il a perdu face à l'analyse de base ; il recherche exclusivement 'uses: actions/cache' et ne connaît pas cache:'pip' dans setup-python, donc sur le PROPRE modèle python-ci.yml de la compétence (où cache:'pip' est à 4 endroits, et actions/cache est 0), il rapporte également 'No dependency caching detected' et donne 2 fausses recommandations pour mon workflow déjà corrigé. La vérification de version ne signale que @v1/@v2, ce qui fait que gitleaks-action@v2 actuel est marqué 'outdated', et le trufflehog@main vraiment dangereux est manqué — malgré la propre checklist de SKILL.md exigeant que les actions soient épinglées à SHA. La valeur de la compétence réside ailleurs : 3 456 lignes de references/ et 10 modèles YAML valides sur 10 avec cache/timeout-minutes/concurrency/permissions/matrix — un workflow fonctionnel (2 jobs, lint fail-fast, 4 mécanismes de cache, timeouts de 5/20 min) a été assemblé sur la base de leurs checklists, qui est parsable et manifestement meilleure que la prose de base. Rupture séparée : SKILL.md fait référence à templates/github-actions/*.yml, mais ils sont situés dans assets/templates/ — les 10 chemins de l'arbre de décision sont cassés, d'où le verdict de configuration. Stage 0 propre : SKILL.md (496 lignes), 5 fichiers de référence, et pipeline_analyzer.py lus — seulement analyse YAML locale, pas de réseau ni de secrets.
Testé le: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/ahmedasmar/devops-claude-skills.git && mkdir -p ~/.claude/skills && cp -r devops-claude-skills/ci-cd/skills ~/.claude/skills/ci-cd
Commandes et exemples de prompts
/ci-cdConception CI/CD, mise en cache, analyse DevSecOps et débogage de pipeline
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Audit this GitHub Actions workflow for missing caching and timeoutsHelp me add OIDC secrets and SAST scanning to my CI/CD pipelineFix my pipeline so pip, apt and Playwright dependencies get cached