Ir para o conteúdo
ai101.tools
navegarabrirescfechar
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
GitHub Actions Hardening logo
Skill

GitHub Actions Hardening

Revisa falhas de segurança específicas em workflows de CI

0
SalvarVisitar site ↗

Instalação

gh skills install github/awesome-copilot github-actions-hardening
Acionada por

.github/workflows altına yeni bir dosya yazarken ya da mevcut birini gözden geçirirken; pull_request_target, workflow_run, issue_comment tetikleyicileri veya GITHUB_TOKEN izinleri söz konusuysa

Requer ferramentas
ReadGrep
Autor
Amir
Licença
MIT

Os limites de confiança de um workflow do GitHub Actions estão no YAML, não no código da aplicação analisado por um linter de linguagem. Esta skill procura expressões que inserem títulos de issues ou nomes de branches no shell antes da execução, gatilhos pull_request_target e workflow_run que entregam tokens privilegiados a código de forks, actions vinculadas a tags mutáveis em vez de um SHA de commit e permissões do GITHUB_TOKEN mais amplas que o necessário. Cinco arquivos de referência dividem o trabalho entre injeção, gatilhos e privilégios, permissões e tokens, cadeia de suprimentos e estrutura do relatório.

Comentários(0)

Entre para comentar

Ainda não há comentários — seja o primeiro.

Skills semelhantes

Denunciar este comentário

Por que você está denunciando isto?