GitHub Actions
Mantiene i workflow di GitHub Actions su versioni di azione correnti con impostazioni di sicurezza a privilegi minimi.
Promosso
Cosa fa
Una skill di riferimento per scrivere o modificare .github/workflows/*.yml — forza un controllo della versione live tramite l'API gh invece di indovinare i tag delle azioni, e integra impostazioni di sicurezza (permessi a privilegi minimi, nessun uso improprio di pull_request_target, SHA-pinning di azioni di terze parti) più pattern di caching e concorrenza. Si attiva quando si scrivono o modificano workflow di GitHub Actions.
Rapporto di test
Controllato dal vivo la sua stessa affermazione: actions/checkout e actions/setup-node sono entrambi attualmente alla v7.0.0, quattro major oltre la v3 che una risposta di base (senza skill) ha prodotto a memoria — esattamente il problema 'non indovinare mai le versioni' che la skill esiste per prevenire.
Testato il: 2026-07-16 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/retlehs/gh-actions mkdir -p ~/.claude/skills cp -r gh-actions ~/.claude/skills/gh-actions
Comandi e prompt di esempio
/gh-actionsMantiene i workflow di GitHub Actions su versioni di azione correnti con impostazioni di sicurezza a privilegi minimi.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Update my GitHub Actions workflow to the current action versionsWrite me a CI workflow with least-privilege permissions setReview this workflow yaml for pull_request_target security issues