CI/CD Pipelines
Projektowanie CI/CD, buforowanie, skanowanie DevSecOps i debugowanie potoków.
Działa po konfiguracji
Co robi ten skill
Biblioteka referencyjna i szablony dla GitHub Actions i GitLab CI: projektowanie potoków, optymalizacja kompilacji, skanowanie SAST/DAST/SCA, OIDC i sekrety, plus rozwiązywanie problemów z awariami. Uruchamia się na CI/CD, GitHub Actions, GitLab CI, potoki, przepływy pracy, kompilacje lub DevSecOps.
Raport z testu
Zadanie: audyt i naprawa prawdziwego przepływu pracy (.github/workflows/ci.yml z repozytorium hands-on-deck — pytest + LibreOffice + Playwright bez pamięci podręcznej). Analiza bazowa bez umiejętności dała 7 poprawnych ustaleń (brak pamięci podręcznej pip/apt/playwright, brak timeout-minutes, brak współbieżności, brak uprawnień, pływające tagi @v4/@v5). Standardowy skrypt scripts/pipeline_analyzer.py znalazł tylko 1 z nich ('No dependency caching detected') — co oznacza, że przegrał z analizą bazową; wyszukuje wyłącznie 'uses: actions/cache' i nie wie o cache:'pip' w setup-python, więc na WŁASNYM szablonie python-ci.yml umiejętności (gdzie cache:'pip' jest w 4 miejscach, a actions/cache jest 0), również zgłasza 'No dependency caching detected' i daje 2 fałszywe rekomendacje dla mojego już naprawionego przepływu pracy. Sprawdzanie wersji oznacza tylko @v1/@v2, co powoduje, że bieżący gitleaks-action@v2 jest oznaczony jako 'przestarzały', a naprawdę niebezpieczny trufflehog@main jest pomijany — pomimo tego, że własna lista kontrolna SKILL.md wymaga przypinania akcji do SHA. Wartość umiejętności leży gdzie indziej: 3 456 linii references/ i 10 z 10 prawidłowych szablonów YAML z cache/timeout-minutes/concurrency/permissions/matrix — działający przepływ pracy (2 zadania, fail-fast lint, 4 mechanizmy pamięci podręcznej, limity czasu 5/20 min) został złożony na podstawie ich list kontrolnych, co jest parsowane i jest wyraźnie lepsze niż proza bazowa. Oddzielna awaria: SKILL.md odwołuje się do templates/github-actions/*.yml, ale znajdują się one w assets/templates/ — wszystkie 10 ścieżek w drzewie decyzyjnym jest uszkodzonych, stąd werdykt konfiguracji. Etap 0 czysty: przeczytano SKILL.md (496 linii), 5 plików referencyjnych i pipeline_analyzer.py — tylko lokalne parsowanie YAML, brak sieci lub sekretów.
Testowano: 2026-07-16 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/ahmedasmar/devops-claude-skills.git && mkdir -p ~/.claude/skills && cp -r devops-claude-skills/ci-cd/skills ~/.claude/skills/ci-cd
Komendy i przykładowe prompty
/ci-cdProjektowanie CI/CD, buforowanie, skanowanie DevSecOps i debugowanie potoków.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Audit this GitHub Actions workflow for missing caching and timeoutsHelp me add OIDC secrets and SAST scanning to my CI/CD pipelineFix my pipeline so pip, apt and Playwright dependencies get cached