CI/CD Pipelines
CI/CD-design, caching, DevSecOps-skanning og pipeline-feilsøking
Krever oppsett
Hva den gjør
Referansebibliotek og maler for GitHub Actions og GitLab CI: pipeline-design, byggeoptimalisering, SAST/DAST/SCA-skanning, OIDC og hemmeligheter, pluss feilsøking. Utløses ved CI/CD, GitHub Actions, GitLab CI, pipelines, arbeidsflyter, bygg eller DevSecOps.
Testrapport
Oppgave: revider og fiks en ekte arbeidsflyt (.github/workflows/ci.yml fra hands-on-deck-repositoriet — pytest + LibreOffice + Playwright uten cache). Grunnlinjeanalyse uten ferdighet ga 7 korrekte funn (ingen pip/apt/playwright cache, ingen timeout-minutes, ingen concurrency, ingen permissions, flytende tags @v4/@v5). Standard scripts/pipeline_analyzer.py fant bare 1 av dem ('No dependency caching detected') — noe som betyr at den tapte for grunnlinjeanalyse; den søker utelukkende etter 'uses: actions/cache' og vet ikke om cache:'pip' i setup-python, så på ferdighetens EGEN python-ci.yml-mal (hvor cache:'pip' er på 4 steder, og actions/cache er 0), rapporterer den også 'No dependency caching detected' og gir 2 falske anbefalinger for min allerede fikset arbeidsflyt. Versjonskontroll flagger kun @v1/@v2, noe som fører til at gjeldende gitleaks-action@v2 blir merket 'utdatert', og den virkelig farlige trufflehog@main blir oversett — til tross for SKILL.mds egen sjekkliste som krever at handlinger festes til SHA. Ferdighetens verdi ligger andre steder: 3 456 linjer med references/ og 10 av 10 gyldige YAML-maler med cache/timeout-minutes/concurrency/permissions/matrix — en fungerende arbeidsflyt (2 jobber, fail-fast lint, 4 cache-mekanismer, 5/20 min timeouts) ble satt sammen basert på deres sjekklister, som parser og er beviselig bedre enn grunnlinjeprosa. Separat brudd: SKILL.md refererer til templates/github-actions/*.yml, men de er lokalisert i assets/templates/ — alle 10 stier i beslutningstreet er ødelagt, derav dommen oppsett. Trinn 0 rent: SKILL.md (496 linjer), 5 referansefiler, og pipeline_analyzer.py lest — kun lokal YAML-parsing, ingen nettverk eller hemmeligheter.
Testet på: 2026-07-16 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/ahmedasmar/devops-claude-skills.git && mkdir -p ~/.claude/skills && cp -r devops-claude-skills/ci-cd/skills ~/.claude/skills/ci-cd
Kommandoer og eksempelprompter
/ci-cdCI/CD-design, caching, DevSecOps-skanning og pipeline-feilsøking
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Audit this GitHub Actions workflow for missing caching and timeoutsHelp me add OIDC secrets and SAST scanning to my CI/CD pipelineFix my pipeline so pip, apt and Playwright dependencies get cached