CI/CD and Automation
Pipelines de portes qualité — lint, vérification de types, tests, build, audit de sécurité à chaque changement ; décaler à gauche, plus vite c'est plus sûr
- Quoi
- Pipelines de portes qualité — lint, vérification de types, tests, build, audit de sécurité à chaque changement ; décaler à gauche, plus vite c'est plus sûr
- Coût
- Gratuit
- Prérequis
- un projet avec (ou prévoyant) un fournisseur CI (GitHub Actions, GitLab CI, etc.)
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — un skill CI/CD issu de la collection de workflows d'ingénierie d'Addy Osmani : automatiser les portes qualité pour qu'aucun changement n'atteigne la production sans passer le lint, la vérification de types, les tests unitaires, le build, les tests d'intégration, le E2E, l'audit de sécurité et le contrôle de taille de bundle. Ses deux mantras sont décaler à gauche (un bug attrapé au lint coûte des minutes, en production des heures) et plus vite c'est plus sûr (petits lots et releases fréquentes réduisent le risque — un déploiement de 3 changements est plus facile à déboguer qu'un de 30). Il couvre la mise en place de nouveaux pipelines, la modification des contrôles automatisés, les stratégies de déploiement et le débogage des échecs CI. Distinct des skills addyosmani déjà publiés — aucun ne couvre les pipelines ; celui-ci est le mécanisme d'application de tous les autres skills. Crédit : @addyosmani. Bémols honnêtes : les pipelines appliquent ce que vous y mettez — un build vert avec des tests faibles est du théâtre, pas de la sécurité ; et un E2E instable apprendra à votre équipe à ignorer le rouge, ce qui est pire que pas de porte du tout. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Prérequis : un projet avec (ou prévoyant) un fournisseur CI (GitHub Actions, GitLab CI, etc.) Installe-moi « CI/CD et automatisation ». Pipelines de portes qualité — lint, vérification de types, tests, build, audit de sécurité à chaque changement ; décaler à gauche, plus vite c'est plus sûr Dépôt : https://github.com/addyosmani/agent-skills/blob/main/skills/ci-cd-and-automation/SKILL.md 1. Récupère le fichier SKILL.md du skill addyosmani-ci-cd-and-automation depuis le dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code ; les identifiants passent uniquement par le coffre sécurisé, les hôtes autorisés sont déclarés dans le SKILL.md. Vérifie que c'est bien le cas ; STOP sur le moindre signal d'alerte et préviens-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers auxiliaires dans le répertoire des skills de l'agent, dans un dossier nommé « addyosmani-ci-cd-and-automation ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (ex. tout compte, clé API ou outil CLI mentionné dans les prérequis ci-dessus). GitHub est optionnel : si j'ai un compte GitHub ou le CLI gh, tu peux l'utiliser ; sinon, l'accès public suffit. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Ne me demande jamais de coller des secrets dans le chat ; les identifiants passent par le coffre sécurisé ou des variables d'environnement. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.