GitHub Actions

Håller GitHub Actions-arbetsflöden på aktuella aktionsversioner med minst privilegierade säkerhetsstandarder.

av retlehs · retlehs/gh-actions

Testad · Fungerar ★ 9.6/10

GitHub Actions — Håller GitHub Actions-arbetsflöden på aktuella aktionsversioner med minst privilegierade säkerhetsstandarder.

Vad den gör

En referensfärdighet för att skriva eller redigera .github/workflows/*.yml — tvingar en live-versionskontroll via gh api istället för att gissa aktions-taggar, och bakar in säkerhetsstandarder (minst privilegierade behörigheter, ingen pull_request_target missbruk, SHA-pinning av tredjepartsaktioner) plus caching och samtidighet-mönster. Triggers vid skrivning eller modifiering av GitHub Actions-arbetsflöden.

Testrapport

Live-kontrollerade sin egen påstående: actions/checkout och actions/setup-node är båda faktiskt på v7.0.0 just nu, fyra majors förbi v3 som en baslinje (utan färdighet) svar producerat från minnet — exakt det 'gissa aldrig versioner'-problem som färdigheten existerar för att förhindra.

Testad: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/retlehs/gh-actions
mkdir -p ~/.claude/skills
cp -r gh-actions ~/.claude/skills/gh-actions

Kommandon och exempelprompter

  • /gh-actionsHåller GitHub Actions-arbetsflöden på aktuella aktionsversioner med minst privilegierade säkerhetsstandarder.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Update my GitHub Actions workflow to the current action versions
  • Write me a CI workflow with least-privilege permissions set
  • Review this workflow yaml for pull_request_target security issues