انتقل إلى المحتوى
ai101.tools
للتنقلللفتحescللإغلاق
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
GitHub Actions Hardening logo
مهارة

GitHub Actions Hardening

يراجع ملفات YAML لكشف طرق اختراق CI تحديدًا

0
حفظزيارة الموقع ↗

التثبيت

gh skills install github/awesome-copilot github-actions-hardening
تُفعّل عند

.github/workflows altına yeni bir dosya yazarken ya da mevcut birini gözden geçirirken; pull_request_target, workflow_run, issue_comment tetikleyicileri veya GITHUB_TOKEN izinleri söz konusuysa

تتطلب أدوات
ReadGrep
المؤلف
Amir
الترخيص
MIT

تقع حدود الثقة في سير عمل GitHub Actions داخل YAML، لا في كود التطبيق الذي تفحصه أدوات تحليل اللغات. تراجع هذه المهارة حقن عناوين المشكلات وأسماء الفروع في الصدفة، والمشغلات التي تمنح كود الفروع الخارجية رمزًا مميزًا بصلاحيات مرتفعة، والإجراءات المرتبطة بوسوم قابلة للتغيير، وصلاحيات GITHUB_TOKEN الأوسع من حاجة المهمة. تقسم خمسة ملفات مرجعية العمل إلى الحقن، والمشغلات والصلاحيات، والأذونات والرموز المميزة، وسلسلة التوريد، وبنية التقرير.

التعليقات(0)

سجّل الدخول للتعليق

لا توجد تعليقات بعد، كن أول من يعلّق.

مهارات مشابهة

الإبلاغ عن هذا التعليق

لماذا تُبلغ عن هذا؟