GitHub Actions
Håller GitHub Actions-arbetsflöden på aktuella aktionsversioner med minst privilegierade säkerhetsstandarder.
Testad · Fungerar
Vad den gör
En referensfärdighet för att skriva eller redigera .github/workflows/*.yml — tvingar en live-versionskontroll via gh api istället för att gissa aktions-taggar, och bakar in säkerhetsstandarder (minst privilegierade behörigheter, ingen pull_request_target missbruk, SHA-pinning av tredjepartsaktioner) plus caching och samtidighet-mönster. Triggers vid skrivning eller modifiering av GitHub Actions-arbetsflöden.
Testrapport
Live-kontrollerade sin egen påstående: actions/checkout och actions/setup-node är båda faktiskt på v7.0.0 just nu, fyra majors förbi v3 som en baslinje (utan färdighet) svar producerat från minnet — exakt det 'gissa aldrig versioner'-problem som färdigheten existerar för att förhindra.
Testad: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/retlehs/gh-actions mkdir -p ~/.claude/skills cp -r gh-actions ~/.claude/skills/gh-actions
Kommandon och exempelprompter
/gh-actionsHåller GitHub Actions-arbetsflöden på aktuella aktionsversioner med minst privilegierade säkerhetsstandarder.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Update my GitHub Actions workflow to the current action versionsWrite me a CI workflow with least-privilege permissions setReview this workflow yaml for pull_request_target security issues