GitHub Actions Hardening
Prüft Workflow-YAML auf typische Angriffswege gegen CI
Installation
gh skills install github/awesome-copilot github-actions-hardening
.github/workflows altına yeni bir dosya yazarken ya da mevcut birini gözden geçirirken; pull_request_target, workflow_run, issue_comment tetikleyicileri veya GITHUB_TOKEN izinleri söz konusuysa
- Autor
- Amir
- Lizenz
- MIT
Die Vertrauensgrenzen eines GitHub-Actions-Workflows liegen im YAML und nicht im Anwendungscode, den ein sprachspezifischer Linter untersucht. Dieser Skill prüft genau diese Angriffsfläche: Ausdrücke, die Issue-Titel oder Branchnamen vor der Ausführung in Shell-Befehle einsetzen, pull_request_target- und workflow_run-Trigger, die Fork-Code privilegierte Tokens geben, Actions mit veränderlichen Tags statt fester Commit-SHAs sowie GITHUB_TOKEN-Berechtigungen, die über den Bedarf des Jobs hinausgehen. Fünf Referenzdateien gliedern die Prüfung in Injection, Trigger und Privilegien, Berechtigungen und Tokens, Lieferkette sowie die Berichtsstruktur.
Ähnliche Skills
CI/CD Pipeline Builder
SkillErkennt den Repository-Stack und erstellt die passende Pipeline
CodeRabbit Code Review
SkillFührt CodeRabbit-Reviews aus und setzt PR-Hinweise einzeln um
GitHub Actions Templates
SkillFertige Workflows statt eines leeren .github-Verzeichnisses
Kommentare(0)
Zum Kommentieren anmelden