publish-this-repo — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited publish-this-repo (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
gh skill publish1natsu-vacation/agent-skills を Consumer に届ける Release を新規作成するときgit push だけでは公開にならないことを思い出す必要があるときこのリポジトリは過去 npx skills add 1natsu-vacation/agent-skills -g が main ブランチを直接取得する仕組みだったため、main への push が事実上の公開になっていた。版管理ができず、意図しないコミットが即座に Consumer に届くリスクがあった。
gh skill publish (gh CLI v2.90.0+) によって GitHub Release+semver タグが正式な公開ゲートとなったため、本 skill は Release 作成プロセス全体をガイドする。
以下を順に実行し、不備があれば中断してユーザーに修正を促す。
gh --version # 2.90.0 以上であること
gh auth status # 認証済みであること
git status # working tree がクリーンであること
git rev-parse --abbrev-ref HEAD # 現在ブランチが main であること
git fetch origin && git status -uno # origin/main と同期していること
gh api repos/1natsu-vacation/agent-skills/immutable-releases --jq '.enabled' # true であること最後の immutability チェックが false を返した場合、本フローを中断してユーザーに以下を案内する:
gh api .../immutable-releases --jq '.enabled' が true を返すことを確認してから本フローを再開immutability はリポジトリレベル設定で、有効化以降の future releases にのみ自動付与される(既存リリースには遡及しない)。gh skill publish の CLI フラグや対話プロンプトでは制御できないため、Step 1 のここで確認しておくことが必須。
リポジトリルートで以下を実行し、配布対象の全スキル(skills/1natsu-*/SKILL.md)が Agent Skills 仕様に合格することを確認する。
gh skill publish --dry-run .検証項目:
name, description)が存在allowed-tools が文字列(配列ではない)失敗があれば本フローを中断し、該当スキルの修正をユーザーに依頼する。gh skill publish --fix . で自動修正可能なケースもある。
注意: .claude/skills/publish-this-repo/SKILL.md は metadata.internal: true かつ gh skill publish のスキャン対象外(.claude/ 配下)なので検証対象に含まれない(含まれるべきでもない)。
直近のリリースタグを確認し、main までの差分から semver を決定する。
LAST_TAG=$(git describe --tags --abbrev=0 2>/dev/null || echo "")
if [ -z "$LAST_TAG" ]; then
git log --oneline # 初回リリース
else
git log "$LAST_TAG"..HEAD --oneline # 前回タグ以降
fi分類基準:
vX.0.0): 既存スキルの破壊的変更(削除、name 変更、互換性のない description 変更)vX.Y.0): 新規スキル追加、既存スキルの後方互換な機能追加vX.Y.Z): バグ修正、ドキュメント・タイポ修正、内部リファクタ候補バージョンをユーザーに提示して確認を取る。
gh skill publish . を対話モードで実行し、プロンプトに以下のように応答する。
gh skill publish .| プロンプト | 推奨応答 |
|---|---|
Add agent-skills topic to the repository? | Yes |
| Tag strategy | Semver |
| Version tag | Step 3 で決めた値(例: v0.2.0) |
| Generate release notes automatically? | Yes |
immutability は Step 1 で検証済みのリポジトリ設定(immutable-releases.enabled: true)により、本コマンドで作成される release に自動付与される。CLI 側でのプロンプト/フラグ制御は存在しない。
非対話で済ませたい場合は gh skill publish --tag vX.Y.Z . も可(immutability 挙動はリポジトリ設定が支配するため、対話モードと差はない)。
gh release view vX.Y.Z # Release が作成されたか
gh release view vX.Y.Z --json isImmutable --jq '.isImmutable' # immutable=true であることisImmutable が false の場合は Step 1 の immutability 設定確認を見直す(リポジトリ設定が release 作成より後に有効化された等)。Step 7 の手順で再 publish が必要。
公開後に不具合が判明した場合:
gh release delete vX.Y.Z --cleanup-tag --yesタグも一緒に削除される。immutable release は削除自体は可能だが、削除後に同バージョンを再公開すると新しい immutable インスタンスとして扱われる(タグが指す commit が変わる場合は consumer 側のキャッシュ整合に注意)。安全策としては別バージョン(patch bump)を切るのが望ましい。
リポジトリ設定で immutability を有効化する 前 に作成された release は遡及で immutable にならない。immutable 化したい場合:
gh release delete vX.Y.Z --cleanup-tag --yesgh skill publish --tag vX.Y.Z .gh release view vX.Y.Z --json isImmutable --jq '.isImmutable' が true を返すことを確認| エラー | 対処 |
|---|---|
skill name does not match directory name | skills/<dir>/SKILL.md の name: フィールドと <dir> を一致させる |
description is required | frontmatter に description: を追加(発動条件を具体的に書く) |
allowed-tools must be a string | 配列で書いていたら "Read, Write, Bash" 等の文字列に変換 |
gh: command not found または old version | brew upgrade gh で 2.90.0 以上に更新 |
not authenticated | gh auth login を実行 |
immutable-releases API が 404 | gh CLI / GitHub 側の機能未到達。brew upgrade gh 後に再試行、それでも駄目なら GitHub Web UI から状態確認 |
公開後 release が isImmutable: false | リポジトリ設定 immutability が release 作成より後に有効化されたケース。Step 7 で再 publish |
gh skill publish reference: https://cli.github.com/manual/gh_skill_publish~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.