github-actions-templates
生产级 GitHub Actions 工作流模板库:覆盖测试、镜像推送、集群部署、矩阵构建、安全扫描与审批部署六类范例,附十条最佳实践,供智能体直接生成可运行的工作流文件。
仓库:wshobson/agents
热度证据:同上,CI/CD 技能集
五维评分
热度4/5
质量3/5
创新2/5
易用4/5
文档3/5
优秀点拆解
- 完整可运行的模式库:SKILL.md 内置 4 类核心工作流(Node 测试、Docker 推送 ghcr.io、EKS 部署、OS×Python matrix)加安全扫描与审批部署共 6 段完整 YAML,agent 照抄改参即得可用产物
- 最佳实践显式化:10 条 Best Practices 清单(pin 版本、缓存、secrets、最小权限、审批门、通知)约束 agent 生成质量,弥补 LLM 生成 CI 配置时常见的漏权限/用 @latest 问题
- 触发路由设计:front matter description 写 Use when 触发句式 + When to Use 5 项场景决策表,提高检索命中率并缩短需求到模式的映射路径
- 插件内技能互补:Related Skills 链接 gitlab-ci-patterns、secrets-management、deployment-pipeline-design,单一 skill 聚焦 GitHub Actions,跨工具需求交兄弟 skill 承接
- 安全默认值内置:Docker 工作流含最小权限 permissions、Trivy+CodeQL+Snyk 三段安全扫描模板、生产 environment 审批门 + Slack 通知,把安全维度写进模板而非事后加固
可复用的设计模式
- 完整示例+最佳实践双轨结构:示例 YAML 定可运行下限,最佳实践清单定质量上限,两层同时注入 agent 上下文
- 场景化触发路由:description 里写 Use when 句式 + 正文 When to Use 决策表,显式规定什么需求用哪个模式
- 技能交叉引用网络:Related Skills 互指相邻场景的兄弟 skill,避免单一 skill 膨胀、支持按需安装
- 安全默认值模板化:最小权限/secrets/审批门/扫描作为标准件写进每个模板而非可选项
适用场景
为新项目搭建测试、构建、部署一体化的 GitHub Actions CI/CD 流水线构建 Docker 镜像并推送 ghcr.io,用 metadata-action 自动生成 branch/PR/semver 标签部署应用至 Kubernetes(EKS)并在生产环境配置审批门与通知多 OS × 多语言版本 matrix 矩阵测试(如 Python 3.9–3.12)为仓库配置 Trivy/Snyk/CodeQL 安全扫描并把 SARIF 结果上传 GitHub Security
边界与注意:纯文本模板库、无脚本与验证机制,生成的工作流 YAML 不经过任何校验;SKILL.md 引用的 assets/*.yml 参考文件在仓库中实际不存在(引用悬空);示例含 us-west-2、my-app 等硬编码值需适配替换;AWS 凭证采用传统 access key 而非 OIDC,安全实践偏保守
完整拆解分析文档
本页为摘要版,完整精读分析(核心机制、逐条优秀点拆解、写作过程)见本地 Markdown 文档:
analysis/wshobson-github-actions-templates.md