workflow

github-settings

Apply best-practice GitHub settings via gh — two scopes in one workflow: org/account-level general defaults (default_repository_permission, web_commit_signoff_required, org Dependabot defaults for new repos; paid: org advanced-security/secret-scanning defaults) AND repository hardening (squash-only merges, auto-merge, delete-branch-on-merge, allow-update-branch, Dependabot alerts; advanced: branch protection + secret scanning). Scope: --var scope=general|repo|both (default both). Tier prose: --var tier=free|paid (paid/pro/team/enterprise/ghas/advanced all count as paid). Org general requires ORG OWNER; skipped with reason for personal accounts or non-owners. Fail-closed, idempotent, pure bash + gh, no LLM. Fire via: skyway run github-settings --var scope=both --var tier=free|paid [--var org=<org>] [--var repo=owner/name]

← Alle workflows

Installeren

sky library install github-settings
Soort
workflow
Collectie
meta/darkfactory
Pad
meta/darkfactory/workflows/github-settings/workflow.sky
Tags
meta, darkfactory, onboarding, github, settings, security, manual
Bekijk op GitHub →