スキル github-automation
📦

github-automation

コンテンツリビジョン r2 高リスク ⚙️ 外部コマンド🌐 ネットワークアクセス

GitHub ワークフローを自動化

GitHub の管理では、リポジトリ、pull request、issue、CI/CD ステータスにまたがる多くの反復的な確認が必要になることがよくあります。このスキルは、Claude、Codex、Claude Code に Rube MCP GitHub ワークフローを案内します。

対応: Claude Codex Code(CC)
⚠️ 38 不十分

自分のエージェントでインストール

このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。

エージェントリクエスト
Review the Skillstore skill "github-automation" from https://skillstore.io/skills/sickn33-github-automation.md and its manifest at https://skillstore.io/api/skills/sickn33-github-automation/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。

エージェントが読めるリソース

AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。

テストする

「github-automation」を使用しています。 マージ前に pull request 42 をレビューしてください。

期待される結果:

レスポンスでは、pull request の状態、変更ファイル、マージ可能性、check run ステータス、ブランチ保護のブロッカーを要約します。マージ前に明示的な承認を求めます。

「github-automation」を使用しています。 自分のリポジトリでログイン失敗に関する issue を見つけてください。

期待される結果:

レスポンスでは、一致する issue をリポジトリ、タイトル、ステータス、ラベル、担当者、更新時刻ごとに一覧表示します。pull request は issue から分離されます。

「github-automation」を使用しています。 プラットフォームチームのリポジトリ権限を監査してください。

期待される結果:

レスポンスでは、コラボレーターのロール、ブランチ保護ステータス、手動確認が必要な権限変更を報告します。

セキュリティ監査

高リスク

All 116 external-command alerts are false positives caused by Markdown inline code, not shell execution. The Rube endpoint is a real third-party network dependency that delegates GitHub access through OAuth. Workflow dispatch and access-control changes lack explicit confirmation requirements, although merge and deletion are guarded.

1
スキャンされたファイル
236
解析済み行数
1
レビュー項目
0
誤検知を無視

確認済みのセキュリティ上の懸念 (2)

高
Privileged changes lack complete approval gates
The skill can trigger workflows, change branch protection, and add collaborators. Its explicit confirmation rule covers merge and deletion, but not these security-sensitive writes.
The documented tool sequence names each privileged action, while the safety section limits mandatory confirmation to merge and deletion.
中
GitHub access is delegated through third-party OAuth
Users must connect GitHub through Rube and follow a returned OAuth link. The document does not state requested scopes, data handling, or token revocation guidance.
The setup explicitly requires a Rube MCP endpoint and GitHub OAuth, but provides no scope or data-handling details.
機能レビュー項目 (1)

これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。

低
Hardcoded URL
**Get Rube MCP**: Add `https://rube.app/mcp` as an MCP server in your client configuration. No API k
Line 21 directs users to configure https://rube.app/mcp, creating a real third-party network and OAuth trust boundary. Repository data and authorized actions may transit that service.
監査者: codex 監査履歴を表示 →
このレポートを共有・引用

バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。

バージョン別レポートを開く
セキュリティ評価

レポートリンクをコピー

https://skillstore.io/skills/sickn33-github-automation/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdownバッジ

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-github-automation/security.svg)](https://skillstore.io/skills/sickn33-github-automation?utm_source=security_passport_badge)

HTMLバッジ

<a href="https://skillstore.io/skills/sickn33-github-automation?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-github-automation/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

埋め込みカード

<iframe src="https://skillstore.io/embed/skills/sickn33-github-automation.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
学術引用 (APA · BibTeX · CFF)

APA形式の引用

sickn33. (2026). github-automation security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-github-automation/audits/5

BibTeX形式の引用

@techreport{sickn33-sickn33-github-automation-2026, author = {sickn33}, title = {github-automation security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/sickn33-github-automation/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "github-automation security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-23" url: "https://skillstore.io/skills/sickn33-github-automation/audits/5" identifiers: - type: other value: "skillstore:sickn33-github-automation:audit:5" description: "Skillstore immutable audit report identifier"

Skillstore スコア

このスコアの理由 証拠の信頼度: 中
55
アーキテクチャ
85
保守性
87
コンテンツ
69
コミュニティ
83
仕様準拠

作成できるもの

リポジトリ Issue をトリアージ

アクセス可能なリポジトリで、未解決の issue を見つけ、pull request と issue を分離し、コメントを追加し、ラベルや担当者を準備します。

Pull Request をレビュー

マージするかどうかを決定する前に、pull request の詳細、変更ファイル、マージ可能性、check run を確認します。

リポジトリアクセスを監査

コラボレーターを一覧表示し、権限を確認し、ブランチ保護をレビューし、フォローアップが必要な設定を特定します。

これらのプロンプトを試す

自分のリポジトリを一覧表示
GitHub automation skill を使用して、アクセス可能なリポジトリを一覧表示してください。名前、可視性、デフォルトブランチ、最近のアクティビティを表示してください。
Issue を作成
OWNER/REPO に TITLE というタイトルで GitHub issue を作成し、説明は DESCRIPTION にしてください。作成前に対象リポジトリを確認してください。
Pull Request をレビュー
OWNER/REPO の pull request NUMBER をレビューしてください。変更ファイル、マージ可能性、ブランチ保護、CI ステータスを確認してください。何らかの操作を行う前にリスクを要約してください。
リリース準備状況を監査
OWNER/REPO のリリース準備状況を監査してください。未解決の pull request、失敗しているチェック、最近のデプロイ、ワークフロー、コラボレーター、ブランチ保護の不足をレビューしてください。

ベストプラクティス

  • リクエストが現在の GitHub ツールスキーマを使用するように、最初に Rube ツール検出を呼び出します。
  • 高権限の操作を行う前に、リポジトリ所有者、リポジトリ名、ブランチ、pull request 番号を確認します。
  • マージまたは設定変更の直前に、マージ可能性、CI ステータス、ブランチ保護を確認します。

回避

  • 明示的なユーザー承認なしに、pull request をマージしたり、リポジトリを削除したり、権限を変更したりしないでください。
  • issue の結果に pull request が含まれていないと想定しないでください。まず pull request マーカーを確認してください。
  • リポジトリ、issue、コラボレーター、ブランチを一覧表示するときに、最初のページで停止しないでください。

よくある質問

このスキルには GitHub token が必要ですか?
Rube MCP 経由の GitHub OAuth 接続を使用します。ワークフローを実行する前に、ユーザーは GitHub を接続する必要があります。
pull request を作成できますか?
はい。ソースブランチ、ターゲットブランチ、タイトル、リポジトリがわかっている場合、pull request の作成を案内できます。
pull request を自動的にマージできますか?
マージツールを呼び出すことはできますが、このスキルはエージェントに対して、まず明示的なユーザー確認を必須にするよう指示します。
リポジトリを削除できますか?
このスキルは、リポジトリの削除が永続的であり、管理者権限が必要であることを警告します。ユーザーは削除を手動承認アクションとして扱うべきです。
GitHub Actions に対応していますか?
はい。ワークフローを一覧表示し、ワークフローの詳細を確認し、dispatch event をトリガーし、参照に対する run status を確認できます。
主な制限は何ですか?
GitHub の権限、ブランチ保護、Rube ツールの可用性、ページネーション、GitHub 検索制限によって、このスキルで完了できる内容が決まります。

開発者情報

作成者

sickn33

ライセンス

MIT

Skillstore リビジョン

r2

バージョンに関する注意

作者はバージョンを宣言していません。

参照

88a8e9a07f4c54ab105c1c41b6267c287146b07b

メンテナンスの新しさ

2026/7/29

利用状況

8 ダウンロード · 116 閲覧

ファイル構成

📄 SKILL.md

sickn33 のその他のスキル

すべて表示
📦

senior-fullstack

81

シニアレベルのパターンでフルスタックアプリを構築

チームには、モダンなWebアプリケーション向けに一貫したセットアップ、アーキテクチャ、レビュー指針が必要です。このスキルは、React、Next.js、Node.js、GraphQL、PostgreSQLプロジェクト向けのスキャフォールダー、ワークフローのリファレンス、品質向上のためのプロンプトを提供します。

コーディング&開発 表示
すべて表示