GitHub Actions

Holder GitHub Actions arbeidsflyter på gjeldende action-versjoner med minst-privilegie sikkerhetsstandarder.

av retlehs · retlehs/gh-actions

Bestått ★ 9.6/10

GitHub Actions — Holder GitHub Actions arbeidsflyter på gjeldende action-versjoner med minst-privilegie sikkerhetsstandarder.

Hva den gjør

En referanse-ferdighet for å skrive eller redigere .github/workflows/*.yml — tvinger en live versjonssjekk via gh api i stedet for å gjette action-tagger, og baker inn sikkerhetsstandarder (minst-privilegie tillatelser, ingen pull_request_target misbruk, SHA-pinning tredjeparts actions) pluss caching og samtidighet-mønstre. Utløses ved skriving eller modifisering av GitHub Actions arbeidsflyter.

Testrapport

Live-sjekket sin egen påstand: actions/checkout og actions/setup-node er begge faktisk på v7.0.0 akkurat nå, fire major versjoner forbi v3 som et baseline (uten ferdighet) svar produsert fra minnet — nøyaktig 'aldri gjett versjoner'-problemet ferdigheten eksisterer for å forhindre.

Testet på: 2026-07-16 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/retlehs/gh-actions
mkdir -p ~/.claude/skills
cp -r gh-actions ~/.claude/skills/gh-actions

Kommandoer og eksempelprompter

  • /gh-actionsHolder GitHub Actions arbeidsflyter på gjeldende action-versjoner med minst-privilegie sikkerhetsstandarder.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Update my GitHub Actions workflow to the current action versions
  • Write me a CI workflow with least-privilege permissions set
  • Review this workflow yaml for pull_request_target security issues