GitHub Actions Hardening
Wykrywa w YAML workflowów luki prowadzące do przejęcia CI
Instalacja
gh skills install github/awesome-copilot github-actions-hardening
.github/workflows altına yeni bir dosya yazarken ya da mevcut birini gözden geçirirken; pull_request_target, workflow_run, issue_comment tetikleyicileri veya GITHUB_TOKEN izinleri söz konusuysa
- Autor
- Amir
- Licencja
- MIT
Granice zaufania w workflow GitHub Actions są zapisane w YAML, a nie w kodzie aplikacji analizowanym przez linter języka. Ta umiejętność sprawdza właśnie tę warstwę: wyrażenia wklejające tytuł zgłoszenia lub nazwę gałęzi do powłoki przed uruchomieniem, wyzwalacze pull_request_target i workflow_run przekazujące kodowi z forka uprzywilejowany token, akcje przypięte do zmiennego tagu zamiast identyfikatora SHA commita oraz zakresy GITHUB_TOKEN szersze, niż wymaga zadanie. Pięć plików referencyjnych dzieli analizę na wstrzykiwanie, wyzwalacze i uprawnienia, uprawnienia i tokeny, łańcuch dostaw oraz strukturę raportu.
Podobne umiejętności
CI/CD Pipeline Builder
UmiejętnośćWykrywa stos repozytorium i tworzy dopasowany pipeline
CodeRabbit Code Review
UmiejętnośćUruchamia CodeRabbit w agencie i wdraża uwagi do PR krok po kroku
GitHub Actions Templates
UmiejętnośćGotowe pliki workflow zamiast pustego katalogu .github
Komentarze(0)
Zaloguj się, aby skomentować