CI/CD Pipelines

CI/CD-design, caching, DevSecOps-skanning och pipeline-felsökning.

av ahmedasmar · ahmedasmar/devops-claude-skills

Fungerar med konfiguration ★ 7.2/10

CI/CD Pipelines — CI/CD-design, caching, DevSecOps-skanning och pipeline-felsökning.

Vad den gör

Referensbibliotek och mallar för GitHub Actions och GitLab CI: pipeline-design, byggoptimering, SAST/DAST/SCA-skanning, OIDC och hemligheter, plus felsökning av fel. Utlöses vid CI/CD, GitHub Actions, GitLab CI, pipelines, workflows, builds eller DevSecOps.

Testrapport

Uppgift: granska och fixa ett verkligt arbetsflöde (.github/workflows/ci.yml från hands-on-deck-repositoryt — pytest + LibreOffice + Playwright utan cache). Baslinjeanalys utan skill gav 7 korrekta fynd (ingen pip/apt/playwright-cache, inga timeout-minuter, ingen samtidighet, inga behörigheter, flytande taggar @v4/@v5). Standard-scripts/pipeline_analyzer.py hittade bara 1 av dem ('No dependency caching detected') — vilket betyder att den förlorade mot baslinjeanalysen; den söker exklusivt efter 'uses: actions/cache' och känner inte till cache:'pip' i setup-python, så på skillens EGEN python-ci.yml-mall (där cache:'pip' finns på 4 platser, och actions/cache är 0), rapporterar den också 'No dependency caching detected' och ger 2 falska rekommendationer för mitt redan fixade arbetsflöde. Versionskontrollen flaggar endast @v1/@v2, vilket gör att nuvarande gitleaks-action@v2 markeras som 'outdated', och den verkligt farliga trufflehog@main missas — trots att SKILL.md:s egen checklista kräver att åtgärder fästs vid SHA. Skillens värde ligger någon annanstans: 3 456 rader references/ och 10 av 10 giltiga YAML-mallar med cache/timeout-minuter/concurrency/permissions/matrix — ett fungerande arbetsflöde (2 jobb, fail-fast lint, 4 cache-mekanismer, 5/20 min timeouts) sattes ihop baserat på deras checklistor, vilket parsas och är bevisligen bättre än baslinjeprosa. Separat fel: SKILL.md refererar till templates/github-actions/*.yml, men de finns i assets/templates/ — alla 10 sökvägar i beslutsträdet är trasiga, därav domen setup. Steg 0 rent: SKILL.md (496 rader), 5 referensfiler och pipeline_analyzer.py lästes — endast lokal YAML-parsning, ingen nätverk eller hemligheter.

Testad: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/ahmedasmar/devops-claude-skills.git && mkdir -p ~/.claude/skills && cp -r devops-claude-skills/ci-cd/skills ~/.claude/skills/ci-cd

Kommandon och exempelprompter

  • /ci-cdCI/CD-design, caching, DevSecOps-skanning och pipeline-felsökning.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Audit this GitHub Actions workflow for missing caching and timeouts
  • Help me add OIDC secrets and SAST scanning to my CI/CD pipeline
  • Fix my pipeline so pip, apt and Playwright dependencies get cached