Skip to content

Latest commit

 

History

History
59 lines (39 loc) · 2.21 KB

File metadata and controls

59 lines (39 loc) · 2.21 KB

skilldrift

English | 日本語

Dependabot for Claude Code Skills — 導入済みスキルの上流変更を監視し、ドリフトを検知してリスク再評価付きIssueを立てるCLI + GitHub Action。

既存のスキルスキャナーが「導入前の一発スキャン」で止まるのに対し、skilldriftは導入後を見張る: 信頼して入れたスキルが更新で中身を変えたとき、それに気付けるようにする。

使い方

CLI

# スキルの出自を skilldrift.lock に記録(source.repo / commit は手で記入する)
skilldrift init

# 上流との差分を検知(終了コード: 0=ドリフトなし / 1=ドリフト検知 / 2=エラー)
skilldrift check

# ドリフト検知時にGitHub Issueも作成/更新する
GITHUB_TOKEN=... skilldrift check -issue -issue-repo owner/repo

ドリフトを検知したスキルは、SkillSpector が導入されていれば手元の現行版と上流の新版を再スキャンし、新旧のリスクスコアを比較して結果をターミナルとIssueに載せる(未導入なら自動でスキップ)。無効化するには -scan=false

GitHub Action

スキルを管理しているリポジトリに skilldrift.lock をコミットした上で、workflowを置く:

name: skilldrift
on:
  schedule:
    - cron: "0 0 * * *" # 毎日 09:00 JST
  workflow_dispatch:

permissions:
  contents: read
  issues: write

jobs:
  check:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: kpab/skilldrift@main

ドリフトを検知するとスキルごとにIssueが立つ。同じ内容のopen Issueがある間は重複して立てず、上流がさらに進んだ場合は既存Issueの本文を更新してコメントで通知する。

デフォルトでは SkillSpector をactionが uv で導入し、Issueに新旧リスクスコアの比較を載せる。導入の手間や実行時間を避けたい場合は with: { scan-risk: "false" } で無効化できる。

ステータス

M3完了(リスク再評価・goreleaserによる配布・v0.1.0公開)。計画は docs/REQUIREMENTS.md を参照。

License

MIT