Repo Hardening

Harden a GitHub repo so required checks and automated merges are actually safe: rulesets, merge settings, Dependabot with auto-merge, immutable releases, and Actions security practices (SHA pinning, `pull_request_target` hygiene, token scoping). Use when configuring or auditing a ruleset, merge settings, Dependabot, auto-merge, immutable releases, or when zizmor/actionlint flags a workflow. Defers CI content to a language skill (e.g. `go-ci`), release-please to `release-please`, and App-token mechanics to `github-app-token`.

mgoodness Updated

File contents

mgoodness/agent-skills/tree/main/repo-hardening commit 6c66d6b1dc

Frequently asked questions

npx skillmds@latest add mgoodness/repo-hardening