GitHub Actions
Holder GitHub Actions arbeidsflyter på gjeldende action-versjoner med minst-privilegie sikkerhetsstandarder.
Bestått
Hva den gjør
En referanse-ferdighet for å skrive eller redigere .github/workflows/*.yml — tvinger en live versjonssjekk via gh api i stedet for å gjette action-tagger, og baker inn sikkerhetsstandarder (minst-privilegie tillatelser, ingen pull_request_target misbruk, SHA-pinning tredjeparts actions) pluss caching og samtidighet-mønstre. Utløses ved skriving eller modifisering av GitHub Actions arbeidsflyter.
Testrapport
Live-sjekket sin egen påstand: actions/checkout og actions/setup-node er begge faktisk på v7.0.0 akkurat nå, fire major versjoner forbi v3 som et baseline (uten ferdighet) svar produsert fra minnet — nøyaktig 'aldri gjett versjoner'-problemet ferdigheten eksisterer for å forhindre.
Testet på: 2026-07-16 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/retlehs/gh-actions mkdir -p ~/.claude/skills cp -r gh-actions ~/.claude/skills/gh-actions
Kommandoer og eksempelprompter
/gh-actionsHolder GitHub Actions arbeidsflyter på gjeldende action-versjoner med minst-privilegie sikkerhetsstandarder.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Update my GitHub Actions workflow to the current action versionsWrite me a CI workflow with least-privilege permissions setReview this workflow yaml for pull_request_target security issues