CI/CD Pipelines

Design CI/CD, caching, scansione DevSecOps e debugging di pipeline

di ahmedasmar · ahmedasmar/devops-claude-skills

Richiede configurazione ★ 7.2/10

CI/CD Pipelines — Design CI/CD, caching, scansione DevSecOps e debugging di pipeline

Cosa fa

Libreria di riferimento e template per GitHub Actions e GitLab CI: design di pipeline, ottimizzazione di build, scansione SAST/DAST/SCA, OIDC e segreti, più risoluzione dei problemi di fallimento. Si attiva su CI/CD, GitHub Actions, GitLab CI, pipeline, workflow, build o DevSecOps.

Rapporto di test

Task: auditare e correggere un workflow reale (.github/workflows/ci.yml dal repository hands-on-deck — pytest + LibreOffice + Playwright senza cache). L'analisi baseline senza skill ha prodotto 7 risultati corretti (nessuna cache pip/apt/playwright, nessun timeout-minutes, nessuna concorrenza, nessun permesso, tag flottanti @v4/@v5). Lo script standard scripts/pipeline_analyzer.py ne ha trovato solo 1 ('No dependency caching detected') — il che significa che ha perso rispetto all'analisi baseline; cerca esclusivamente 'uses: actions/cache' e non conosce cache:'pip' in setup-python, quindi sul template python-ci.yml della skill (dove cache:'pip' è in 4 posti e actions/cache è 0), riporta anche 'No dependency caching detected' e fornisce 2 raccomandazioni false per il mio workflow già corretto. Il controllo di versione segnala solo @v1/@v2, facendo sì che l'attuale gitleaks-action@v2 venga contrassegnato come 'obsoleto', e il veramente pericoloso trufflehog@main venga mancato — nonostante la checklist di SKILL.md richieda che le azioni siano bloccate a SHA. Il valore della skill risiede altrove: 3.456 righe di references/ e 10 su 10 template YAML validi con cache/timeout-minutes/concurrency/permissions/matrix — un workflow funzionante (2 job, lint fail-fast, 4 meccanismi di cache, timeout 5/20 min) è stato assemblato basandosi sulle loro checklist, che si parsano ed è dimostrabilmente migliore della prosa baseline. Rottura separata: SKILL.md fa riferimento a templates/github-actions/*.yml, ma si trovano in assets/templates/ — tutti i 10 percorsi nell'albero decisionale sono rotti, quindi verdetto setup. Fase 0 pulita: SKILL.md (496 righe), 5 file di riferimento e pipeline_analyzer.py letti — solo parsing YAML locale, nessuna rete o segreti.

Testato il: 2026-07-16 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/ahmedasmar/devops-claude-skills.git && mkdir -p ~/.claude/skills && cp -r devops-claude-skills/ci-cd/skills ~/.claude/skills/ci-cd

Comandi e prompt di esempio

  • /ci-cdDesign CI/CD, caching, scansione DevSecOps e debugging di pipeline

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Audit this GitHub Actions workflow for missing caching and timeouts
  • Help me add OIDC secrets and SAST scanning to my CI/CD pipeline
  • Fix my pipeline so pip, apt and Playwright dependencies get cached