Навыки gitlab-ci-patterns
📦

gitlab-ci-patterns

Ревизия содержимого r2 Высокий риск ⚙️ Внешние команды🌐 Доступ к сети

Создание шаблонов пайплайнов GitLab CI/CD

Настройка GitLab CI/CD может становиться медленной и непоследовательной на этапах сборки, тестирования и развертывания. Этот навык предоставляет переиспользуемые шаблоны для кэширования, раннеров, сканирований, сборок Docker, развертываний Kubernetes, Terraform и дочерних пайплайнов.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "gitlab-ci-patterns" from https://skillstore.io/skills/sickn33-gitlab-ci-patterns.md and its manifest at https://skillstore.io/api/skills/sickn33-gitlab-ci-patterns/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «gitlab-ci-patterns». Мне нужен пайплайн GitLab CI для Node-сервиса.

Ожидаемый результат:

  • План поэтапного пайплайна для заданий build, lint, test и deploy.
  • Рекомендации по кэшу и артефактам для зависимостей и результатов сборки.
  • Правила для веток и сред для более безопасного поведения развертывания.

Использование «gitlab-ci-patterns». Я хочу собирать и отправлять образы Docker из GitLab.

Ожидаемый результат:

  • Рабочий процесс публикации контейнеров с использованием переменных реестра GitLab.
  • Примечания по обработке учетных данных для защищенных и маскируемых CI-переменных.
  • Рекомендации по тегированию образов для конкретных коммитов и релизов.

Использование «gitlab-ci-patterns». Мне нужен Terraform в GitLab CI.

Ожидаемый результат:

  • Схема рабочего процесса validation, plan и apply.
  • Рекомендации по обработке артефактов для файлов планов.
  • Рекомендации по ручному одобрению изменений инфраструктуры.

Аудит безопасности

Высокий риск

All 22 static alerts are false positives caused by Markdown backticks, YAML fences, and reserved example.com deployment metadata. Semantic review found four genuine risks in the supplied pipeline patterns: disabled TLS verification, exposed password arguments, mutable images, and security scans that do not block failures.

1
Просканировано файлов
292
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (4)

Высокий
Kubernetes TLS Verification Disabled
The deployment pattern sets --insecure-skip-tls-verify=true before configuring a bearer token. A network attacker could impersonate the cluster API and capture credentials.
The flag explicitly disables certificate verification in the same setup that installs the cluster token. The resulting interception risk is direct and well understood.
Средний
Registry Password Passed as Command Argument
The Docker login pattern supplies CI_REGISTRY_PASSWORD through the -p argument. Command arguments can expose secrets through process inspection or diagnostic output.
The password variable is visibly placed in a command argument. Docker provides --password-stdin specifically to avoid this exposure.
Средний
Mutable CI Job Images
Three jobs pull images tagged latest. Mutable images can change without review, causing unexpected behavior or importing a compromised upstream release.
Each cited image reference explicitly uses the latest tag. The same file advises using specific tags, confirming these examples violate its stated practice.
Средний
Security Scan Cannot Block the Pipeline
The Trivy command fails on high or critical findings, but allow_failure permits the pipeline to continue. Vulnerable images can therefore proceed to later jobs.
The scan requests a nonzero exit for severe findings, while allow_failure explicitly makes that result non-blocking. The policy conflict is visible in one job.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-gitlab-ci-patterns/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-gitlab-ci-patterns/security.svg)](https://skillstore.io/skills/sickn33-gitlab-ci-patterns?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-gitlab-ci-patterns?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-gitlab-ci-patterns/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-gitlab-ci-patterns.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). gitlab-ci-patterns security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-gitlab-ci-patterns/audits/5

Цитата BibTeX

@techreport{sickn33-sickn33-gitlab-ci-patterns-2026, author = {sickn33}, title = {gitlab-ci-patterns security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/sickn33-gitlab-ci-patterns/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "gitlab-ci-patterns security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-24" url: "https://skillstore.io/skills/sickn33-gitlab-ci-patterns/audits/5" identifiers: - type: other value: "skillstore:sickn33-gitlab-ci-patterns:audit:5" description: "Skillstore immutable audit report identifier"

Сравнить варианты

2 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
wshobson Рекомендуется

wshobson-gitlab-ci-patterns

Оценка Skillstore 69
Достоверность доказательств Высокий
Использование в Skillstore 20
Обновлено

2026-09-09

sickn33 Текущий

sickn33-gitlab-ci-patterns

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 12
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Создание многоэтапных пайплайнов

Проектирование заданий сборки, тестирования и развертывания с артефактами, путями кэша и правилами для веток.

Стандартизация развертываний Kubernetes

Создание заданий развертывания для staging и production с ручными контрольными точками для production и отслеживанием сред.

Добавление рабочих процессов инфраструктуры

Подготовка этапов проверки, планирования и применения Terraform для изменений инфраструктуры в GitLab.

Попробуйте эти промпты

Запустить базовый пайплайн
Создай простой пайплайн GitLab CI для моего проекта с этапами build, test и deploy. Включи рекомендации по кэшу и артефактам.
Добавить публикацию Docker
Помоги мне добавить задания сборки и отправки образов Docker в GitLab CI. Используй переменные реестра GitLab и объясни необходимые защищенные переменные.
Спроектировать развертывания сред
Спроектируй задания GitLab CI для развертываний Kubernetes в staging и production. Включи ручное одобрение production и безопасную обработку секретов.
Оптимизировать сложный пайплайн
Проверь мой пайплайн GitLab CI на риски, связанные с кэшированием, артефактами, использованием раннеров, дочерними пайплайнами, сканированиями безопасности и рабочим процессом Terraform.

Лучшие практики

  • Используйте зафиксированные версии контейнерных образов и проверяйте обновления по расписанию.
  • Оставляйте production-развертывания за ручными одобрениями и защищенными ветками.
  • Храните секреты в маскируемых защищенных переменных GitLab CI или в специализированном менеджере секретов.

Избегать

  • Не копируйте домены, пространства имен или названия развертываний-заполнителей без проверки.
  • Не отключайте проверку TLS для доступа к Kubernetes API.
  • Не допускайте, чтобы критически важные сканирования безопасности незаметно завершались с ошибкой в production-пайплайнах.

Часто задаваемые вопросы

Выполняет ли этот навык пайплайны GitLab?
Нет. Он предоставляет шаблоны пайплайнов и рекомендации по проверке, которые пользователи могут адаптировать.
Может ли он помочь с настройкой GitLab Runner?
Да. Он может помочь с выбором, связанным с раннерами, но пользователи должны самостоятельно настроить инфраструктуру раннеров.
Охватывает ли он развертывания Kubernetes?
Да. Он включает шаблоны развертывания для staging и production, которые перед использованием следует усилить.
Включает ли он рекомендации по рабочему процессу Terraform?
Да. Он охватывает проверку, планирование, артефакты, ручные контрольные точки apply и ограничения для основной ветки.
Подходит ли это для production-пайплайнов?
Он может быть отправной точкой, но настройки безопасности и значения проекта нужно проверить перед использованием в production.
Какие AI-инструменты могут использовать этот навык?
В отчете указана поддержка Claude, Codex и Claude Code.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

88a8e9a07f4c54ab105c1c41b6267c287146b07b

Актуальность поддержки

28.07.2026

Использование

9 загрузок · 113 просмотров

Структура файлов

📄 SKILL.md

Больше от sickn33

Показать все
📦

content-creator

88

Создание маркетингового контента в едином стиле бренда

Маркетинговым командам нужен контент, который остается согласованным во всех каналах. Этот навык помогает планировать, писать, анализировать и оптимизировать контент с учетом голоса бренда и SEO.

Письмо и контент Просмотр
📦

prompt-engineering-patterns

85

Улучшайте LLM-промпты с помощью проверенных паттернов

Непоследовательные промпты тратят время и снижают доверие к результатам AI. Этот навык помогает проектировать промпты с использованием переиспользуемых паттернов, примеров, этапов оценки и рабочих процессов оптимизации.

Продуктивность Просмотр
📦

senior-architect

81

Проектируйте масштабируемые архитектуры ПО

Архитектурные решения сложно сравнивать для веб-, мобильных, backend- и облачных систем. Этот навык предоставляет структурированные руководства и локальные скрипты-заготовки для отчетов, анализа зависимостей и документирования компромиссов.

Кодинг и разработка Просмотр
📦

senior-fullstack

81

Создавайте fullstack-приложения с senior-паттернами

Командам нужны единые рекомендации по настройке, архитектуре и ревью для современных веб-приложений. Этот skill предоставляет scaffolders, справочные материалы по рабочим процессам и quality prompts для проектов на React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

product-manager-toolkit

80

Приоритизируйте продуктовую работу с помощью исследовательских инсайтов

Продуктовым командам нужны более быстрые способы ранжировать функции, обобщать интервью и документировать решения. Этот навык предоставляет RICE-оценку, анализ интервью и шаблоны PRD для структурированного планирования.

Продуктивность Просмотр
Показать все
📦

infrastructure

78

Развертывание инфраструктуры узлов Guts

от AbdelStark

Развертывания узлов Guts требуют воспроизводимой инфраструктуры для локальных, тестовых и производственных целей. Этот навык предоставляет шаблоны Terraform, Docker и Kubernetes для согласованного развертывания узлов.

DevOps и инфраструктура Просмотр
📦

senior-devops

81

Автоматизация DevOps-конвейеров и развертываний

от alirezarezvani

Работа DevOps часто требует повторяемых шаблонов для конвейеров, инфраструктуры и развертываний. Этот навык предоставляет скрипты и справочные руководства для CI/CD, IaC, развертывания и операционного ревью.

DevOps и инфраструктура Просмотр
📦

cloud-infrastructure

81

Проектирование облачной инфраструктуры

от 89jobrien

Облачным командам нужны единые паттерны для безопасной, отказоустойчивой и экономически эффективной инфраструктуры. Этот навык помогает выбирать архитектуру, организовывать Terraform, планировать доступность и выстраивать операционные контроли.

DevOps и инфраструктура Просмотр
📦

helm-chart-architect

80

Проектирование архитектуры Helm Chart для production

от 92Bilal26

Команды часто копируют примеры Helm, которые не соответствуют их эксплуатационным ограничениям. Этот навык помогает проектировать архитектуру chart с учетом зависимостей, hooks, values, окружений и потребностей операторов.

DevOps и инфраструктура Просмотр