GitHub Actions
Houdt GitHub Actions workflows op actuele actieversies met minimale rechten beveiligingsstandaarden.
Getest · Werkt
Wat het doet
Een referentie-skill voor het schrijven of bewerken van .github/workflows/*.yml — dwingt een live versiecontrole af via de gh API in plaats van actie-tags te raden, en bakt beveiligingsstandaarden in (minimale rechten, geen pull_request_target misbruik, SHA-pinning van third-party acties) plus caching en concurrency patronen. Wordt geactiveerd bij het schrijven of wijzigen van GitHub Actions workflows.
Testrapport
Live gecontroleerd op de eigen claim: actions/checkout en actions/setup-node zijn momenteel beide op v7.0.0, vier majors na de v3 die een basislijn (zonder skill) uit het geheugen produceerde — precies het 'raad nooit versies'-probleem dat de skill moet voorkomen.
Getest op: 2026-07-16 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/retlehs/gh-actions mkdir -p ~/.claude/skills cp -r gh-actions ~/.claude/skills/gh-actions
Commando's en voorbeeldprompts
/gh-actionsHoudt GitHub Actions workflows op actuele actieversies met minimale rechten beveiligingsstandaarden.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Update my GitHub Actions workflow to the current action versionsWrite me a CI workflow with least-privilege permissions setReview this workflow yaml for pull_request_target security issues