English | 日本語
Dependabot for Claude Code Skills — 導入済みスキルの上流変更を監視し、ドリフトを検知してリスク再評価付きIssueを立てるCLI + GitHub Action。
既存のスキルスキャナーが「導入前の一発スキャン」で止まるのに対し、skilldriftは導入後を見張る: 信頼して入れたスキルが更新で中身を変えたとき、それに気付けるようにする。
# スキルの出自を skilldrift.lock に記録(source.repo / commit は手で記入する)
skilldrift init
# 上流との差分を検知(終了コード: 0=ドリフトなし / 1=ドリフト検知 / 2=エラー)
skilldrift check
# ドリフト検知時にGitHub Issueも作成/更新する
GITHUB_TOKEN=... skilldrift check -issue -issue-repo owner/repoドリフトを検知したスキルは、SkillSpector が導入されていれば手元の現行版と上流の新版を再スキャンし、新旧のリスクスコアを比較して結果をターミナルとIssueに載せる(未導入なら自動でスキップ)。無効化するには -scan=false。
スキルを管理しているリポジトリに skilldrift.lock をコミットした上で、workflowを置く:
name: skilldrift
on:
schedule:
- cron: "0 0 * * *" # 毎日 09:00 JST
workflow_dispatch:
permissions:
contents: read
issues: write
jobs:
check:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: kpab/skilldrift@mainドリフトを検知するとスキルごとにIssueが立つ。同じ内容のopen Issueがある間は重複して立てず、上流がさらに進んだ場合は既存Issueの本文を更新してコメントで通知する。
デフォルトでは SkillSpector をactionが uv で導入し、Issueに新旧リスクスコアの比較を載せる。導入の手間や実行時間を避けたい場合は with: { scan-risk: "false" } で無効化できる。
M3完了(リスク再評価・goreleaserによる配布・v0.1.0公開)。計画は docs/REQUIREMENTS.md を参照。
MIT