Sari la conținut
ai101.tools
navigheazădeschideescînchide
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
GitHub Actions Hardening logo
Skill

GitHub Actions Hardening

Verifică workflow-urile YAML pentru atacuri specifice CI

0
SalveazăVizitează site-ul ↗

Instalare

gh skills install github/awesome-copilot github-actions-hardening
Se activează la

.github/workflows altına yeni bir dosya yazarken ya da mevcut birini gözden geçirirken; pull_request_target, workflow_run, issue_comment tetikleyicileri veya GITHUB_TOKEN izinleri söz konusuysa

Necesită instrumente
ReadGrep
Autor
Amir
Licență
MIT

Granițele de încredere ale unui workflow GitHub Actions se află în YAML, nu în codul aplicației analizat de un linter pentru limbajul respectiv. Acest skill verifică expresii care introduc titluri de issue-uri sau nume de branch-uri într-un shell înainte de execuție, triggere pull_request_target și workflow_run care oferă codului dintr-un fork un token privilegiat, acțiuni fixate la taguri modificabile în locul unui commit SHA și permisiuni GITHUB_TOKEN mai largi decât cere jobul. Cinci fișiere de referință împart analiza în injecții, triggere și privilegii, permisiuni și tokenuri, lanțul de aprovizionare software și structura raportului.

Comentarii(0)

Autentifică-te pentru a comenta

Nu există încă niciun comentariu — fii primul.

Skill-uri similare

Raportează acest comentariu

De ce raportezi acest conținut?