自动化 ⭐ 38,761 CI/CDGitHub ActionsDevOpsworkflow模板自动化部署安全扫描

github-actions-templates

生产级 GitHub Actions 工作流模板库:覆盖测试、镜像推送、集群部署、矩阵构建、安全扫描与审批部署六类范例,附十条最佳实践,供智能体直接生成可运行的工作流文件。

仓库:wshobson/agents 热度证据:同上,CI/CD 技能集

五维评分

热度4/5
质量3/5
创新2/5
易用4/5
文档3/5

优秀点拆解

可复用的设计模式

适用场景

为新项目搭建测试、构建、部署一体化的 GitHub Actions CI/CD 流水线构建 Docker 镜像并推送 ghcr.io,用 metadata-action 自动生成 branch/PR/semver 标签部署应用至 Kubernetes(EKS)并在生产环境配置审批门与通知多 OS × 多语言版本 matrix 矩阵测试(如 Python 3.9–3.12)为仓库配置 Trivy/Snyk/CodeQL 安全扫描并把 SARIF 结果上传 GitHub Security

边界与注意:纯文本模板库、无脚本与验证机制,生成的工作流 YAML 不经过任何校验;SKILL.md 引用的 assets/*.yml 参考文件在仓库中实际不存在(引用悬空);示例含 us-west-2、my-app 等硬编码值需适配替换;AWS 凭证采用传统 access key 而非 OIDC,安全实践偏保守

完整拆解分析文档

本页为摘要版,完整精读分析(核心机制、逐条优秀点拆解、写作过程)见本地 Markdown 文档:

analysis/wshobson-github-actions-templates.md