GitHub Actions Hardening
Controleert workflow-YAML op specifieke CI-aanvalsroutes
Installeren
gh skills install github/awesome-copilot github-actions-hardening
.github/workflows altına yeni bir dosya yazarken ya da mevcut birini gözden geçirirken; pull_request_target, workflow_run, issue_comment tetikleyicileri veya GITHUB_TOKEN izinleri söz konusuysa
- Auteur
- Amir
- Licentie
- MIT
De vertrouwensgrenzen van een GitHub Actions-workflow staan in de YAML, niet in de applicatiecode die een taalgerichte linter controleert. Deze skill zoekt naar risico's zoals expressies die een issuetitel of branchnaam vóór uitvoering in een shell plakken, pull_request_target- en workflow_run-triggers die code uit forks een bevoorrecht token geven, actions die aan een wijzigbare tag in plaats van een commit-SHA zijn gekoppeld en te ruime GITHUB_TOKEN-rechten. Vijf referentiebestanden verdelen het werk over injectie, triggers en privileges, rechten en tokens, de supply chain en de rapportstructuur.
Vergelijkbare skills
CI/CD Pipeline Builder
SkillDetecteert de stack en schrijft een passende pipeline
CodeRabbit Code Review
SkillVoert CodeRabbit-reviews uit en verwerkt PR-feedback per wijziging
GitHub Actions Templates
SkillWerkende workflows in plaats van een lege .github-map
Reacties(0)
Log in om te reageren