自动化与运维 ✓ OpenAI · 官方 github-actionsci-configurationgit-pushworkflow-approvalspush-rejection

CI 变更推送助手

处理 CI 配置推送限制与临时审批流程

FollowSkills 评估 · FSRS-2.0
不推荐
45/ 100 五分制 2.3 / 5
信任安全16 / 25 · 3.2/5

技能明确要求通过临时审批流程处理 CI 推送限制,并向用户披露审批链接;但仍建议先尝试推送,缺少明确的事前确认、最小权限说明、数据流、回滚和失败后的恢复边界,因此扣分。官方 OpenAI 来源和 Apache-2.0 许可提供有限归属依据。

可靠稳定7 / 20 · 1.8/5

说明了受限路径、失败后的反馈和等待审批传播的条件,主流程可理解;但没有脚本、测试、环境前置条件或对网络、权限和其他推送失败的诊断,因此仅给静态评估中的中低分。

适用触发8 / 15 · 2.7/5

目标场景清晰:向 GitHub CI 配置推送、处理推送拒绝和申请上传例外;但未说明触发边界、非适用场景、其他 CI 主机或中文用户环境,且审批链接可达性未经证明,因此扣分。

规范维护6 / 15 · 2.0/5

名称和描述与 CI 推送审批主题基本一致,文档短且有渐进式操作提示;但缺少安装依赖、参数示例、常见问题、已知限制、版本、变更记录和明确维护责任,因此扣分。

有效结果5 / 15 · 1.7/5

能够指导用户进入审批流程并在审批传播后继续,但不能自行完成审批或验证最终推送,且没有覆盖审批失败、权限不足等替代路径;核心价值存在但仍需用户较多介入,因此受限评分。

证据核验3 / 10 · 1.5/5

技能文本本身可审计,且仓库安全文档支持存在审批和安全边界;但未提供针对该技能的测试、执行记录或独立复现证据,其他仓库测试不能证明本技能行为,因此仅给有限分数。

证据充分度: 评估于 2026年7月19日 审查版本 678157acaa81
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 执行前应明确确认将要进行的外部 GitHub 推送,并说明可能触发的 CI 配置变更范围。
  • go/workflow-approvals 链接、审批传播时间和用户权限未在源文件中验证;审批失败时缺少明确的诊断和恢复步骤。
  • 技能没有说明如何安全回滚已推送的 CI 变更,也没有披露推送过程中可能传输或暴露的仓库数据。
查看完整评分方法 →

它能做什么 & 适用场景

该技能专门处理 Codex 仓库中 GitHub Actions 配置变更的推送。由于仓库限制 CI 配置上传,用户需要通过 go/workflow-approvals 流程申请临时权限。技能会在预期推送可能失败时先尝试推送,以确认账户是否已有权限。若推送因限制失败,它会提供审批链接,并等待权限同步到 GitHub。

识别涉及 .github/**/*.yml 及相关文件的推送场景;在预期会被限制时尝试执行推送;判断推送是否因 CI 配置权限被拒绝;向用户提供 go/workflow-approvals 链接并请求其完成审批后交还控制权。

  1. 维护 Codex 仓库 GitHub Actions 文件、需要提交并推送 CI 配置变更的贡献者。
  2. 推送 CI 相关修改被拒绝、需要确认账户是否已有临时权限的开发者。
  3. 已提交审批申请、等待权限传播到 GitHub 后继续工作的用户。

优缺点一览

优点
  • 针对 CI 配置推送限制提供明确的审批处理路径。
  • 会尝试推送以验证账户是否已经具备所需权限。
  • 明确说明代理不能自行申请上传豁免。
局限
  • 范围集中于 Codex 仓库的 CI 配置推送,不是通用 CI/CD 管理技能。
  • 依赖用户完成临时权限申请,并等待权限传播到 GitHub。
  • 源材料未提供独立测试套件、平台覆盖或详细错误处理信息。

如何安装

该技能位于 Codex 仓库的 .codex/skills/pushing-ci-changes/SKILL.md。README 未说明单独安装此技能的步骤;它作为仓库技能集合的一部分随 Codex CLI 使用。README 提供的 Codex CLI 安装方式包括:npm install -g @openai/codex,然后运行 codex

如何使用

在使用该技能的 Codex 会话中,请求推送 GitHub Actions 配置变更,例如:“推送我对 .github/workflows/example.yml 的修改。”如果推送因权限限制失败,请按提示访问 go/workflow-approvals 申请审批;审批同步到 GitHub 后,再让代理继续。具体触发语法未在源材料中说明。

常见问题

这个技能能自行申请 CI 上传豁免吗?
不能。用户必须阅读 go/workflow-approvals 并通过该流程申请审批。
推送被拒绝后怎么办?
技能会分享 go/workflow-approvals 链接;用户完成审批并确认权限已传播到 GitHub 后,应交还控制权让代理继续。
它是否适用于所有 GitHub Actions 仓库?
源材料只明确描述 Codex 仓库的 CI 配置上传限制,未证明它适用于其他仓库。
使用它是否需要额外付费?
源材料未说明该技能有单独费用;仓库本身采用 Apache-2.0 许可证。

同仓库的其他 Skills

均来自 openai/codex

开发与工程 ✓ OpenAI · 官方

PR 持续看护助手

持续跟踪 GitHub PR 的审查、CI 与合并状态,并处理可安全修复的问题。

开发与工程 ✓ OpenAI · 官方

Codex GitHub Issue 摘要

按功能区域和时间窗口提炼 openai/codex 的近期缺陷与增强请求。

设计与前端 ✓ OpenAI · 官方

Codex 图像生成技能

在项目中生成、编辑并管理面向实际用途的位图图像资产。

开发与工程 ✓ OpenAI · 官方

Codex 插件构建器

为 Codex 创建、验证并维护符合规范的插件。

开发与工程 ✓ OpenAI · 官方

Codex 技能安装器

从精选列表或 GitHub 仓库安装 Codex 技能,降低技能配置与部署成本。

开发与工程 ✓ OpenAI · 官方

OpenAI 官方文档助手

为 OpenAI 产品、API、Codex 与模型迁移问题提供基于官方资料的当前指导。

开发与工程 ✓ OpenAI · 官方

Review Agent 代码审查技能

以缺陷为先审查代码变更,并输出可执行的问题清单。

开发与工程 ✓ OpenAI · 官方

Codex Pull Request 编辑器

根据变更动机与净变更,专业更新一个或多个 GitHub Pull Request 的标题和正文。

开发与工程 ✓ OpenAI · 官方

远程执行器集成测试

为本地与远程执行环境验证 Codex 集成功能。

开发与工程 ✓ OpenAI · 官方

V8 版本更新助手

帮助维护 Codex 中固定的 V8 版本,并验证候选发布与构建失败原因。

开发与工程 ✓ OpenAI · 官方

变更规模审查指南

帮助开发者控制代码变更规模并规划可审查的分阶段交付。

开发与工程 ✓ OpenAI · 官方

Codex 路径类型指南

为 Codex Rust 代码选择兼容跨平台 URI 与本地路径的类型。

开发与工程 ✓ OpenAI · 官方

Skill Creator 技能创建指南

帮助你设计、编写、验证和迭代可复用的 Agent Skill。

开发与工程 ✓ OpenAI · 官方

代码审查与测试指导

帮助编码代理为逻辑变更设计清晰、合适的测试。

开发与工程 ✓ OpenAI · 官方

Codex Bug 问题诊断助手

帮助判断 openai/codex GitHub 问题应如何验证、补充信息或解释其并非缺陷。

开发与工程 ✓ OpenAI · 官方

破坏性变更审查

系统检查外部集成接口中的破坏性变更,降低升级和兼容性风险。

开发与工程 ✓ OpenAI · 官方

Codex TUI 交互式测试指南

帮助开发者启动 Codex TUI 并以可调试的方式验证代码变更。

开发与工程 ✓ OpenAI · 官方

上下文治理规范

为编码代理建立可控、增量且有上限的模型上下文。

开发与工程 ✓ OpenAI · 官方

拉取请求代码审查

协调多代理完成拉取请求的最终代码审查,并汇总每个具体问题。

相关 Skills