GitHub Actions
Utrzymuje przepływy pracy GitHub Actions w aktualnych wersjach akcji z domyślnymi ustawieniami bezpieczeństwa o minimalnych uprawnieniach.
Testowano · Działa
Co robi ten skill
Referencyjna umiejętność do pisania lub edycji plików .github/workflows/*.yml — wymusza sprawdzenie aktualnej wersji za pomocą API gh zamiast zgadywania tagów akcji i wbudowuje domyślne ustawienia bezpieczeństwa (uprawnienia o minimalnych przywilejach, brak nadużywania pull_request_target, przypinanie SHA akcji stron trzecich) plus wzorce buforowania i współbieżności. Aktywuje się podczas pisania lub modyfikowania przepływów pracy GitHub Actions.
Raport z testu
Sprawdzono na żywo własne twierdzenie: akcje actions/checkout i actions/setup-node są obecnie w wersji v7.0.0, cztery główne wersje po v3, którą podaje bazowa odpowiedź (bez umiejętności) z pamięci — dokładnie ten problem 'nigdy nie zgaduj wersji', któremu ma zapobiegać umiejętność.
Testowano: 2026-07-16 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/retlehs/gh-actions mkdir -p ~/.claude/skills cp -r gh-actions ~/.claude/skills/gh-actions
Komendy i przykładowe prompty
/gh-actionsUtrzymuje przepływy pracy GitHub Actions w aktualnych wersjach akcji z domyślnymi ustawieniami bezpieczeństwa o minimalnych uprawnieniach.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Update my GitHub Actions workflow to the current action versionsWrite me a CI workflow with least-privilege permissions setReview this workflow yaml for pull_request_target security issues