GitHub Actions

Utrzymuje przepływy pracy GitHub Actions w aktualnych wersjach akcji z domyślnymi ustawieniami bezpieczeństwa o minimalnych uprawnieniach.

Autor: retlehs · retlehs/gh-actions

Testowano · Działa ★ 9.6/10

GitHub Actions — Utrzymuje przepływy pracy GitHub Actions w aktualnych wersjach akcji z domyślnymi ustawieniami bezpieczeństwa o minimalnych uprawnieniach.

Co robi ten skill

Referencyjna umiejętność do pisania lub edycji plików .github/workflows/*.yml — wymusza sprawdzenie aktualnej wersji za pomocą API gh zamiast zgadywania tagów akcji i wbudowuje domyślne ustawienia bezpieczeństwa (uprawnienia o minimalnych przywilejach, brak nadużywania pull_request_target, przypinanie SHA akcji stron trzecich) plus wzorce buforowania i współbieżności. Aktywuje się podczas pisania lub modyfikowania przepływów pracy GitHub Actions.

Raport z testu

Sprawdzono na żywo własne twierdzenie: akcje actions/checkout i actions/setup-node są obecnie w wersji v7.0.0, cztery główne wersje po v3, którą podaje bazowa odpowiedź (bez umiejętności) z pamięci — dokładnie ten problem 'nigdy nie zgaduj wersji', któremu ma zapobiegać umiejętność.

Testowano: 2026-07-16 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/retlehs/gh-actions
mkdir -p ~/.claude/skills
cp -r gh-actions ~/.claude/skills/gh-actions

Komendy i przykładowe prompty

  • /gh-actionsUtrzymuje przepływy pracy GitHub Actions w aktualnych wersjach akcji z domyślnymi ustawieniami bezpieczeństwa o minimalnych uprawnieniach.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Update my GitHub Actions workflow to the current action versions
  • Write me a CI workflow with least-privilege permissions set
  • Review this workflow yaml for pull_request_target security issues