gh-cli
Gestionar GitHub desde la línea de comandos
Los equipos de GitHub necesitan orientación rápida sobre comandos para repositorios, issues, pull requests, Actions y releases. Esta skill proporciona ejemplos y flujos de trabajo enfocados de gh CLI para Claude, Codex y Claude Code.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "gh-cli" from https://skillstore.io/skills/github-gh-cli.md and its manifest at https://skillstore.io/api/skills/github-gh-cli/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "gh-cli". I need to find pull requests waiting for my review.
Resultado esperado:
- Búsqueda sugerida de gh CLI para pull requests abiertos asignados a tu cola de revisión.
- Incluye filtros para repositorio, estado, revisor y campos de salida.
- Indica qué comandos solo leen datos y qué comandos cambian el estado de revisión.
Usando "gh-cli". Help me prepare a GitHub release from an existing tag.
Resultado esperado:
- Plan de release paso a paso usando comandos gh release.
- Incluye comprobaciones de existencia de la etiqueta, notas de release, carga de assets y verificación final.
- Señala el paso de confirmación antes de publicar el release.
Usando "gh-cli". I need to inspect a failed GitHub Actions run.
Resultado esperado:
- Comandos de triaje de workflow para listar ejecuciones, ver jobs y leer logs.
- Explica cómo acotar resultados por rama, evento, estado y nombre de workflow.
Auditoría de seguridad
Riesgo altoThe analyzer matched many Markdown command examples and code fences in SKILL.md; most are false positives for executable code, private key access, or reconnaissance. Confirmed risks are limited to privileged installation commands and GitHub token handling examples that could expose credentials if an agent runs them without explicit user approval. No prompt injection attempt or hidden exfiltration intent was found.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (7)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (10)
📁 Acceso al sistema de archivos (19)
🔑 Variables de entorno (2)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/github-gh-cli/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/github-gh-cli?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/github-gh-cli?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/github-gh-cli/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/github-gh-cli.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
github. (2026). gh-cli security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/github-gh-cli/audits/7Cita BibTeX
@techreport{github-github-gh-cli-2026,
author = {github},
title = {gh-cli security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/github-gh-cli/audits/7},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "gh-cli security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "github"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/github-gh-cli/audits/7"
identifiers:
- type: other
value: "skillstore:github-gh-cli:audit:7"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Mantenimiento de Repositorios
Encuentra comandos para crear repositorios, actualizar configuraciones, gestionar etiquetas e inspeccionar metadatos del repositorio.
Operaciones con Pull Requests
Construye flujos de gh CLI para listar, revisar, fusionar y comprobar pull requests.
Automatización y Releases
Usa Actions, releases, llamadas de API y salida JSON para respaldar flujos de trabajo repetibles de GitHub.
Prueba estos prompts
Muestra el comando de gh CLI para ver detalles del repositorio owner/repo. Incluye los flags requeridos y una breve explicación.
Ayúdame a listar pull requests abiertos en owner/repo que necesitan mi revisión. Usa gh CLI e incluye filtros útiles.
Diseña un flujo de trabajo de gh CLI para crear un release desde la etiqueta v1.2.3, adjuntar notas de release y verificar el resultado.
Planifica una secuencia segura de gh CLI para actualizar configuraciones del repositorio, gestionar etiquetas y comprobar ejecuciones de workflow. Incluye puntos de confirmación antes de comandos destructivos.
Mejores prácticas
- Confirma el repositorio, el propietario y la rama antes de ejecutar comandos que modifiquen recursos de GitHub.
- Usa tokens con alcance limitado y evita imprimir tokens en chats, terminales o logs.
- Solicita simulaciones o comandos de listado antes de acciones de eliminación, cierre, merge, release o transferencia.
Evitar
- No ejecutes comandos gh destructivos desde una salida generada sin revisar los recursos de destino.
- No pegues tokens reales de GitHub en prompts ni los confirmes en archivos.
- No uses comandos de instalación con privilegios a menos que el usuario haya aprobado cambios del sistema.