GitHub Actions Hardening
Revisa falhas de segurança específicas em workflows de CI
Instalação
gh skills install github/awesome-copilot github-actions-hardening
.github/workflows altına yeni bir dosya yazarken ya da mevcut birini gözden geçirirken; pull_request_target, workflow_run, issue_comment tetikleyicileri veya GITHUB_TOKEN izinleri söz konusuysa
- Autor
- Amir
- Licença
- MIT
Os limites de confiança de um workflow do GitHub Actions estão no YAML, não no código da aplicação analisado por um linter de linguagem. Esta skill procura expressões que inserem títulos de issues ou nomes de branches no shell antes da execução, gatilhos pull_request_target e workflow_run que entregam tokens privilegiados a código de forks, actions vinculadas a tags mutáveis em vez de um SHA de commit e permissões do GITHUB_TOKEN mais amplas que o necessário. Cinco arquivos de referência dividem o trabalho entre injeção, gatilhos e privilégios, permissões e tokens, cadeia de suprimentos e estrutura do relatório.
Skills semelhantes
CI/CD Pipeline Builder
SkillDetecta a stack do repositório e cria um pipeline compatível
CodeRabbit Code Review
SkillExecuta revisões do CodeRabbit e aplica cada correção da PR
GitHub Actions Templates
SkillWorkflows prontos para substituir uma pasta .github vazia
Comentários(0)
Entre para comentar