Agent Skills
› akuity/kargo
akuity/kargo
GitHub用于验证、评分并重写GitHub安全公告(GHSA)。通过源码比对确认漏洞影响范围,独立计算CVSS v4分数,并撰写公开披露文本,确保信息准确且不泄露攻击细节。
Install All Skills
npx skills add akuity/kargo --all -g -y
Skills in Collection (5)
用于验证、评分并重写GitHub安全公告(GHSA)。通过源码比对确认漏洞影响范围,独立计算CVSS v4分数,并撰写公开披露文本,确保信息准确且不泄露攻击细节。
收到针对项目的GitHub安全公告需要处理
需要验证和重述安全漏洞详情
npx skills add akuity/kargo --skill advisory-rewrite -g -y
用于在发布分支上将文档和脚本中的浮动引用(如main或latest)锁定到特定补丁版本。通过搜索并替换GitHub URL及Helm命令,确保版本一致性。
需要固定发布分支的文档和脚本版本时
更新Helm安装命令以指定具体版本号时
npx skills add akuity/kargo --skill lock-release-docs -g -y
用于在多个分支上批量更新 Go 工具链版本,区分 ship(最新稳定版)和 test(当前小版本内补丁)角色。解决 Dependabot 无法识别工作流中镜像引脚的问题,生成脚本以提交、推送并创建 PR。
需要更新仓库中的 Go 版本时
Dependabot 无法自动处理 Go 工具链升级时
npx skills add akuity/kargo --skill update-go -g -y
自动发现并更新代码库中未被Dependabot管理的硬编码工具及Chart版本,通过API获取最新稳定版并生成报告供用户审批后统一升级。
需要检查并更新项目中的硬编码依赖版本
发现非标准文件路径下的工具或Chart版本未同步
npx skills add akuity/kargo --skill update-versions -g -y
用于自动生成 Kargo 项目小版本发布说明。通过确定提交范围、排除回溯提交、初步分类及利用 GitHub API 丰富信息,最终整理并输出版本更新日志。
生成新版本发布说明
整理 Git 提交历史为 Release Notes
npx skills add akuity/kargo --skill release-notes -g -y


