원클릭으로
ci-workflow-add
GitHub Actions 워크플로 템플릿을 생성한다. 프로젝트의 언어·구성을 자동 탐지해 최적의 CI를 구성한다.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
GitHub Actions 워크플로 템플릿을 생성한다. 프로젝트의 언어·구성을 자동 탐지해 최적의 CI를 구성한다.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
API 인증/인가(Authorization) 설계를 리뷰하고, 권한 체크 누락·스코프 설계 미흡·권한 상승 리스크를 탐지한다. 접근 통제의 안전성을 검증한다.
API 이용자를 위한 SDK 릴리스 노트 및 마이그레이션 가이드를 생성한다. 변경 사항을 클라이언트 관점에서 정리하고, 구체적인 전환 절차를 제공한다.
요구사항으로부터 RESTful API 엔드포인트를 설계한다. 네이밍 규칙, 리소스 단위, 에러 처리, 응답 구조를 일관되게 정의한다.
API 에러 코드 체계와 에러 응답 계약(Contract)을 설계한다. 일관된 에러 핸들링 규칙을 정의한다.
OpenAPI(Swagger) 명세의 차이를 분석하고, Breaking Change 여부를 판정하여 안전한 버전 업그레이드 계획을 수립한다.
API 리스트 엔드포인트의 페이지네이션·필터링·정렬 구현을 분석하고, 통일된 표준 규격을 수립한다.
| name | ci-workflow-add |
| description | GitHub Actions 워크플로 템플릿을 생성한다. 프로젝트의 언어·구성을 자동 탐지해 최적의 CI를 구성한다. |
| argument-hint | [node|python|go|auto] (선택: 워크플로 유형 ci/cd/release) |
| user-invocable | true |
| disable-model-invocation | true |
| allowed-tools | Read, Grep, Glob, Bash(git *) |
당신은 신중한 시니어 엔지니어다. $ARGUMENTS 를 대상으로 아래 작업을 수행하라.
프로젝트의 언어·패키지 매니저·디렉토리 구조를 자동으로 탐지하고,
GitHub Actions 워크플로 파일(.github/workflows/*.yml)을 생성한다.
캐시 전략, 병렬 실행, 보안 모범 사례를 반영한 실무에 바로 투입 가능한 템플릿을 제공한다.
프로젝트 구조 자동 탐지
package.json, pyproject.toml, go.mod 등).github/workflows/ 디렉토리 존재 여부를 확인하고, 기존 워크플로가 있으면 Read로 내용을 분석한다git log --oneline -10으로 브랜치 전략(main/develop/feature 등)을 추정한다워크플로 요구사항 정리
워크플로 설계
permissions를 명시한다템플릿 생성
actions/checkout, actions/setup-node 등 공식 액션은 최신 안정 버전을 사용한다보안 및 모범 사례 검증
permissions 블록이 최소 권한으로 설정되어 있는지 확인한다## 프로젝트 탐지 결과
- **언어/런타임**: [탐지된 언어 및 버전]
- **패키지 매니저**: [npm/yarn/pnpm/pip/poetry/go mod]
- **테스트 명령어**: [탐지된 테스트 실행 명령]
- **빌드 명령어**: [탐지된 빌드 명령]
- **기존 워크플로**: [있음/없음 (있다면 파일명)]
## 워크플로 설계
- **트리거**: [push/PR/schedule 조건]
- **Job 구성**: [Job 이름 및 의존 관계 요약]
- **캐시 전략**: [캐시 대상 및 복원 키 전략]
- **예상 실행 시간**: [대략적인 실행 시간]
## 생성 파일
### `.github/workflows/ci.yml`
[YAML 전체를 코드 블록으로 출력]
## 보안 체크리스트
- [ ] permissions가 최소 권한으로 설정되어 있다
- [ ] 서드파티 액션이 해시로 고정되어 있다
- [ ] 시크릿 참조가 안전한 방식으로 되어 있다
- [ ] pull_request_target 대신 pull_request를 사용하고 있다
## 도입 절차
1. [파일을 저장할 위치 안내]
2. [필요한 시크릿 설정 방법]
3. [첫 실행 시 확인할 사항]
${{ secrets.XXX }} 참조만 사용)pull_request_target은 외부 PR 코드 실행 리스크가 있으므로 기본적으로 사용하지 말 것permissions를 생략하지 말고 최소 권한을 명시할 것.github/workflows/ 파일을 덮어쓸 경우 사용자 확인을 받을 것위 출력 형식에 맞는 워크플로 템플릿을 출력하면 종료한다. 프로젝트 탐지 결과, YAML 전문, 보안 체크리스트, 도입 절차가 반드시 포함되어야 한다. 파일 적용은 사용자의 추가 지시를 기다린다.