GitHub Actions

Houdt GitHub Actions workflows op actuele actieversies met minimale rechten beveiligingsstandaarden.

Door retlehs · retlehs/gh-actions

Getest · Werkt ★ 9.6/10

GitHub Actions — Houdt GitHub Actions workflows op actuele actieversies met minimale rechten beveiligingsstandaarden.

Wat het doet

Een referentie-skill voor het schrijven of bewerken van .github/workflows/*.yml — dwingt een live versiecontrole af via de gh API in plaats van actie-tags te raden, en bakt beveiligingsstandaarden in (minimale rechten, geen pull_request_target misbruik, SHA-pinning van third-party acties) plus caching en concurrency patronen. Wordt geactiveerd bij het schrijven of wijzigen van GitHub Actions workflows.

Testrapport

Live gecontroleerd op de eigen claim: actions/checkout en actions/setup-node zijn momenteel beide op v7.0.0, vier majors na de v3 die een basislijn (zonder skill) uit het geheugen produceerde — precies het 'raad nooit versies'-probleem dat de skill moet voorkomen.

Getest op: 2026-07-16 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/retlehs/gh-actions
mkdir -p ~/.claude/skills
cp -r gh-actions ~/.claude/skills/gh-actions

Commando's en voorbeeldprompts

  • /gh-actionsHoudt GitHub Actions workflows op actuele actieversies met minimale rechten beveiligingsstandaarden.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Update my GitHub Actions workflow to the current action versions
  • Write me a CI workflow with least-privilege permissions set
  • Review this workflow yaml for pull_request_target security issues