GitHub Actions
Maintient les workflows GitHub Actions sur les versions d'action actuelles avec des valeurs par défaut de sécurité à moindre privilège.
Testé · Fonctionne
Ce que fait
Une compétence de référence pour écrire ou modifier .github/workflows/*.yml — force une vérification de version en direct via l'API gh au lieu de deviner les tags d'action, et intègre des valeurs par défaut de sécurité (permissions à moindre privilège, pas d'abus de pull_request_target, SHA-pinning des actions tierces) plus des modèles de mise en cache et de concurrence. Se déclenche lors de l'écriture ou de la modification de workflows GitHub Actions.
Rapport de test
A vérifié en direct sa propre affirmation : actions/checkout et actions/setup-node sont tous deux actuellement à la v7.0.0, quatre versions majeures après la v3 qu'une réponse de base (sans compétence) a produite de mémoire — exactement le problème 'ne jamais deviner les versions' que la compétence vise à prévenir.
Testé le: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/retlehs/gh-actions mkdir -p ~/.claude/skills cp -r gh-actions ~/.claude/skills/gh-actions
Commandes et exemples de prompts
/gh-actionsMaintient les workflows GitHub Actions sur les versions d'action actuelles avec des valeurs par défaut de sécurité à moindre privilège.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Update my GitHub Actions workflow to the current action versionsWrite me a CI workflow with least-privilege permissions setReview this workflow yaml for pull_request_target security issues