CI/CD Pipelines
CI/CD ontwerp, caching, DevSecOps scanning en pipeline debugging.
Werkt met setup
Wat het doet
Referentiebibliotheek en templates voor GitHub Actions en GitLab CI: pipeline ontwerp, build optimalisatie, SAST/DAST/SCA scanning, OIDC en secrets, plus het oplossen van storingen. Activeert bij CI/CD, GitHub Actions, GitLab CI, pipelines, workflows, builds of DevSecOps.
Testrapport
Taak: audit en fix een echte workflow (.github/workflows/ci.yml uit hands-on-deck repository — pytest + LibreOffice + Playwright zonder cache). Baseline analyse zonder skill leverde 7 correcte bevindingen op (geen pip/apt/playwright cache, geen timeout-minutes, geen concurrency, geen permissions, floating tags @v4/@v5). De standaard scripts/pipeline_analyzer.py vond er slechts 1 ('No dependency caching detected') — wat betekent dat het verloor van baseline analyse; het zoekt uitsluitend naar 'uses: actions/cache' en weet niets van cache:'pip' in setup-python, dus op de EIGEN python-ci.yml template van de skill (waar cache:'pip' op 4 plaatsen staat, en actions/cache 0 is), rapporteert het ook 'No dependency caching detected' en geeft 2 valse aanbevelingen voor mijn reeds gefixte workflow. Versiecontrole vlaggen alleen @v1/@v2, waardoor de huidige gitleaks-action@v2 als 'outdated' wordt gemarkeerd, en de werkelijk gevaarlijke trufflehog@main wordt gemist — ondanks dat de eigen checklist van SKILL.md vereist dat acties aan SHA worden vastgepind. De waarde van de skill ligt elders: 3.456 regels references/ en 10 van de 10 geldige YAML templates met cache/timeout-minutes/concurrency/permissions/matrix — een werkende workflow (2 jobs, fail-fast lint, 4 cache mechanismen, 5/20 min timeouts) werd samengesteld op basis van hun checklists, die parseert en aantoonbaar beter is dan baseline proza. Aparte breuk: SKILL.md verwijst naar templates/github-actions/*.yml, maar deze bevinden zich in assets/templates/ — alle 10 paden in de beslissingsboom zijn gebroken, vandaar oordeel setup. Stage 0 schoon: SKILL.md (496 regels), 5 referentiebestanden, en pipeline_analyzer.py gelezen — alleen lokale YAML parsing, geen netwerk of geheimen.
Getest op: 2026-07-16 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/ahmedasmar/devops-claude-skills.git && mkdir -p ~/.claude/skills && cp -r devops-claude-skills/ci-cd/skills ~/.claude/skills/ci-cd
Commando's en voorbeeldprompts
/ci-cdCI/CD ontwerp, caching, DevSecOps scanning en pipeline debugging.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Audit this GitHub Actions workflow for missing caching and timeoutsHelp me add OIDC secrets and SAST scanning to my CI/CD pipelineFix my pipeline so pip, apt and Playwright dependencies get cached