GitHub Actions

Mantiene i workflow di GitHub Actions su versioni di azione correnti con impostazioni di sicurezza a privilegi minimi.

di retlehs · retlehs/gh-actions

Promosso ★ 9.6/10

GitHub Actions — Mantiene i workflow di GitHub Actions su versioni di azione correnti con impostazioni di sicurezza a privilegi minimi.

Cosa fa

Una skill di riferimento per scrivere o modificare .github/workflows/*.yml — forza un controllo della versione live tramite l'API gh invece di indovinare i tag delle azioni, e integra impostazioni di sicurezza (permessi a privilegi minimi, nessun uso improprio di pull_request_target, SHA-pinning di azioni di terze parti) più pattern di caching e concorrenza. Si attiva quando si scrivono o modificano workflow di GitHub Actions.

Rapporto di test

Controllato dal vivo la sua stessa affermazione: actions/checkout e actions/setup-node sono entrambi attualmente alla v7.0.0, quattro major oltre la v3 che una risposta di base (senza skill) ha prodotto a memoria — esattamente il problema 'non indovinare mai le versioni' che la skill esiste per prevenire.

Testato il: 2026-07-16 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/retlehs/gh-actions
mkdir -p ~/.claude/skills
cp -r gh-actions ~/.claude/skills/gh-actions

Comandi e prompt di esempio

  • /gh-actionsMantiene i workflow di GitHub Actions su versioni di azione correnti con impostazioni di sicurezza a privilegi minimi.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Update my GitHub Actions workflow to the current action versions
  • Write me a CI workflow with least-privilege permissions set
  • Review this workflow yaml for pull_request_target security issues