GitHub Actions Hardening
يراجع ملفات YAML لكشف طرق اختراق CI تحديدًا
التثبيت
gh skills install github/awesome-copilot github-actions-hardening
.github/workflows altına yeni bir dosya yazarken ya da mevcut birini gözden geçirirken; pull_request_target, workflow_run, issue_comment tetikleyicileri veya GITHUB_TOKEN izinleri söz konusuysa
- المؤلف
- Amir
- الترخيص
- MIT
تقع حدود الثقة في سير عمل GitHub Actions داخل YAML، لا في كود التطبيق الذي تفحصه أدوات تحليل اللغات. تراجع هذه المهارة حقن عناوين المشكلات وأسماء الفروع في الصدفة، والمشغلات التي تمنح كود الفروع الخارجية رمزًا مميزًا بصلاحيات مرتفعة، والإجراءات المرتبطة بوسوم قابلة للتغيير، وصلاحيات GITHUB_TOKEN الأوسع من حاجة المهمة. تقسم خمسة ملفات مرجعية العمل إلى الحقن، والمشغلات والصلاحيات، والأذونات والرموز المميزة، وسلسلة التوريد، وبنية التقرير.
مهارات مشابهة
CI/CD Pipeline Builder
مهارةيكتشف تقنيات المستودع ثم ينشئ مسار CI/CD ملائماً لها
CodeRabbit Code Review
مهارةيشغّل مراجع CodeRabbit داخل الوكيل ويطبّق ملاحظات PR تباعًا
GitHub Actions Templates
مهارةملفات سير عمل جاهزة بدلاً من مجلد .github فارغ
التعليقات(0)
سجّل الدخول للتعليق