GitHub Actions

Maintient les workflows GitHub Actions sur les versions d'action actuelles avec des valeurs par défaut de sécurité à moindre privilège.

par retlehs · retlehs/gh-actions

Testé · Fonctionne ★ 9.6/10

GitHub Actions — Maintient les workflows GitHub Actions sur les versions d'action actuelles avec des valeurs par défaut de sécurité à moindre privilège.

Ce que fait

Une compétence de référence pour écrire ou modifier .github/workflows/*.yml — force une vérification de version en direct via l'API gh au lieu de deviner les tags d'action, et intègre des valeurs par défaut de sécurité (permissions à moindre privilège, pas d'abus de pull_request_target, SHA-pinning des actions tierces) plus des modèles de mise en cache et de concurrence. Se déclenche lors de l'écriture ou de la modification de workflows GitHub Actions.

Rapport de test

A vérifié en direct sa propre affirmation : actions/checkout et actions/setup-node sont tous deux actuellement à la v7.0.0, quatre versions majeures après la v3 qu'une réponse de base (sans compétence) a produite de mémoire — exactement le problème 'ne jamais deviner les versions' que la compétence vise à prévenir.

Testé le: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/retlehs/gh-actions
mkdir -p ~/.claude/skills
cp -r gh-actions ~/.claude/skills/gh-actions

Commandes et exemples de prompts

  • /gh-actionsMaintient les workflows GitHub Actions sur les versions d'action actuelles avec des valeurs par défaut de sécurité à moindre privilège.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Update my GitHub Actions workflow to the current action versions
  • Write me a CI workflow with least-privilege permissions set
  • Review this workflow yaml for pull_request_target security issues