SKILL.md
readonly只读
name
github-ops
description
GitHub 仓库操作、自动化与管理。包括问题分类、PR 管理、CI/CD 操作、发布管理以及使用 gh CLI 进行安全监控。当用户想要管理 GitHub 问题、PR、CI 状态、发布、贡献者、过期项或任何超出简单 git 命令的 GitHub 操作任务时使用。
GitHub 操作
管理 GitHub 仓库,重点关注社区健康、CI 可靠性和贡献者体验。
何时激活
- 分类问题(分类、打标签、回复、去重)
- 管理 PR(审查状态、CI 检查、过期 PR、合并就绪)
- 调试 CI/CD 失败
- 准备发布和变更日志
- 监控 Dependabot 和安全警报
- 管理开源项目上的贡献者体验
- 用户说“检查 GitHub”、“分类问题”、“审查 PR”、“合并”、“发布”、“CI 坏了”
工具要求
- gh CLI 用于所有 GitHub API 操作
- 通过
gh auth login配置仓库访问权限
问题分类
按类型和优先级对每个问题进行分类:
类型: bug、feature-request、question、documentation、enhancement、duplicate、invalid、good-first-issue
优先级: critical(破坏性/安全)、high(重大影响)、medium(锦上添花)、low(外观性)
分类工作流
- 阅读问题标题、正文和评论
- 检查是否与现有问题重复(按关键词搜索)
- 通过
gh issue edit --add-label应用适当的标签 - 对于问题:起草并发布有帮助的回复
- 对于需要更多信息的 bug:要求提供复现步骤
- 对于好的入门问题:添加
good-first-issue标签 - 对于重复问题:评论并附上原问题链接,添加
duplicate标签
# 搜索潜在重复问题
gh issue list --search "keyword" --state all --limit 20
# 添加标签
gh issue edit <number> --add-label "bug,high-priority"
# 评论问题
gh issue comment <number> --body "感谢报告。能否提供复现步骤?"
PR 管理
审查清单
- 检查 CI 状态:
gh pr checks <number> - 检查是否可合并:
gh pr view <number> --json mergeable - 检查存在时间和最后活动时间
- 标记超过 5 天未审查的 PR
- 对于社区 PR:确保包含测试并遵循约定
过期策略
- 14 天以上无活动的问题:添加
stale标签,评论要求更新 - 7 天以上无活动的 PR:评论询问是否仍在进行
- 30 天后无回复自动关闭过期问题(添加
closed-stale标签)
# 查找过期问题(14 天以上无活动)
gh issue list --label "stale" --state open
# 查找近期无活动的 PR
gh pr list --json number,title,updatedAt --jq '.[] | select(.updatedAt < "2026-03-01")'
CI/CD 操作
当 CI 失败时:
- 检查工作流运行:
gh run view <run-id> --log-failed - 识别失败的步骤
- 判断是不稳定测试还是真实失败
- 对于真实失败:识别根本原因并建议修复
- 对于不稳定测试:记录模式以便后续调查
# 列出最近失败的运行
gh run list --status failure --limit 10
# 查看失败运行的日志
gh run view <run-id> --log-failed
# 重新运行失败的工作流
gh run rerun <run-id> --failed
发布管理
准备发布时:
- 检查 main 分支上所有 CI 是否通过
- 审查未发布的更改:
gh pr list --state merged --base main - 根据 PR 标题生成变更日志
- 创建发布:
gh release create
# 列出上次发布以来合并的 PR
gh pr list --state merged --base main --search "merged:>2026-03-01"
# 创建发布
gh release create v1.2.0 --title "v1.2.0" --generate-notes
# 创建预发布
gh release create v1.3.0-rc1 --prerelease --title "v1.3.0 Release Candidate 1"
安全监控
# 检查 Dependabot 警报
gh api repos/{owner}/{repo}/dependabot/alerts --jq '.[].security_advisory.summary'
# 检查密钥扫描警报
gh api repos/{owner}/{repo}/secret-scanning/alerts --jq '.[].state'
# 审查并自动合并安全的依赖更新
gh pr list --label "dependencies" --json number,title
- 审查并自动合并安全的依赖更新
- 立即标记任何严重/高严重性警报
- 至少每周检查新的 Dependabot 警报
质量门
在完成任何 GitHub 操作任务之前:
- 所有已分类的问题都有适当的标签
- 没有超过 7 天未审查或评论的 PR
- CI 失败已被调查(不仅仅是重新运行)
- 发布包含准确的变更日志
- 安全警报已被确认并跟踪






