gh-cli
Управление GitHub из командной строки
Командам GitHub нужны быстрые подсказки по командам для репозиториев, issues, pull requests, Actions и релизов. Этот навык предоставляет сфокусированные примеры gh CLI и рабочие процессы для Claude, Codex и Claude Code.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "gh-cli" from https://skillstore.io/skills/github-gh-cli.md and its manifest at https://skillstore.io/api/skills/github-gh-cli/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «gh-cli». Мне нужно найти pull requests, ожидающие моего ревью.
Ожидаемый результат:
- Предлагаемый поиск gh CLI для открытых pull requests, назначенных в вашу очередь ревью.
- Включает фильтры по репозиторию, состоянию, reviewer и полям вывода.
- Отмечает, какие команды только читают данные, а какие изменяют состояние ревью.
Использование «gh-cli». Помоги мне подготовить релиз GitHub из существующего тега.
Ожидаемый результат:
- Пошаговый план релиза с использованием команд gh release.
- Включает проверки существования тега, заметок к релизу, загрузки ассетов и финальной проверки.
- Выделяет шаг подтверждения перед публикацией релиза.
Использование «gh-cli». Мне нужно изучить неудачный запуск GitHub Actions.
Ожидаемый результат:
- Команды диагностики workflow для вывода списка запусков, просмотра jobs и чтения логов.
- Объясняет, как сузить результаты по ветке, событию, статусу и имени workflow.
Аудит безопасности
Высокий рискThe analyzer matched many Markdown command examples and code fences in SKILL.md; most are false positives for executable code, private key access, or reconnaissance. Confirmed risks are limited to privileged installation commands and GitHub token handling examples that could expose credentials if an agent runs them without explicit user approval. No prompt injection attempt or hidden exfiltration intent was found.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (7)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
🌐 Доступ к сети (10)
📁 Доступ к файловой системе (19)
🔑 Переменные окружения (2)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/github-gh-cli/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/github-gh-cli?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/github-gh-cli?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/github-gh-cli/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/github-gh-cli.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
github. (2026). gh-cli security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/github-gh-cli/audits/7Цитата BibTeX
@techreport{github-github-gh-cli-2026,
author = {github},
title = {gh-cli security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/github-gh-cli/audits/7},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "gh-cli security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "github"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/github-gh-cli/audits/7"
identifiers:
- type: other
value: "skillstore:github-gh-cli:audit:7"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Обслуживание репозитория
Находите команды для создания репозиториев, обновления настроек, управления метками и просмотра метаданных репозитория.
Операции с pull request
Создавайте сценарии gh CLI для просмотра списка, ревью, слияния и проверки pull requests.
Автоматизация и релизы
Используйте Actions, релизы, API-вызовы и JSON-вывод для поддержки повторяемых рабочих процессов GitHub.
Попробуйте эти промпты
Покажи команду gh CLI для просмотра сведений о репозитории owner/repo. Включи обязательные флаги и краткое объяснение.
Помоги мне вывести открытые pull requests в owner/repo, которые требуют моего ревью. Используй gh CLI и включи полезные фильтры.
Спроектируй рабочий процесс gh CLI для создания релиза из тега v1.2.3, прикрепления заметок к релизу и проверки результата.
Спланируй безопасную последовательность gh CLI для обновления настроек репозитория, управления метками и проверки запусков workflow. Включи точки подтверждения перед разрушительными командами.
Лучшие практики
- Подтверждайте репозиторий, owner и ветку перед запуском команд, которые изменяют ресурсы GitHub.
- Используйте токены с ограниченной областью действия и избегайте вывода токенов в чатах, терминалах или логах.
- Запрашивайте dry runs или команды просмотра списка перед действиями удаления, закрытия, слияния, релиза или передачи.
Избегать
- Не запускайте разрушительные команды gh из сгенерированного вывода без проверки целевых ресурсов.
- Не вставляйте реальные токены GitHub в prompts и не коммитьте их в файлы.
- Не используйте привилегированные команды установки, если пользователь не одобрил системные изменения.