GitHub Actions Hardening
Verifică workflow-urile YAML pentru atacuri specifice CI
Instalare
gh skills install github/awesome-copilot github-actions-hardening
.github/workflows altına yeni bir dosya yazarken ya da mevcut birini gözden geçirirken; pull_request_target, workflow_run, issue_comment tetikleyicileri veya GITHUB_TOKEN izinleri söz konusuysa
- Autor
- Amir
- Licență
- MIT
Granițele de încredere ale unui workflow GitHub Actions se află în YAML, nu în codul aplicației analizat de un linter pentru limbajul respectiv. Acest skill verifică expresii care introduc titluri de issue-uri sau nume de branch-uri într-un shell înainte de execuție, triggere pull_request_target și workflow_run care oferă codului dintr-un fork un token privilegiat, acțiuni fixate la taguri modificabile în locul unui commit SHA și permisiuni GITHUB_TOKEN mai largi decât cere jobul. Cinci fișiere de referință împart analiza în injecții, triggere și privilegii, permisiuni și tokenuri, lanțul de aprovizionare software și structura raportului.
Skill-uri similare
CI/CD Pipeline Builder
SkillDetectează tehnologiile din repository și scrie pipeline-ul potrivit
CodeRabbit Code Review
SkillRulează recenzii CodeRabbit și aplică pe rând feedbackul din PR
GitHub Actions Templates
SkillFluxuri de lucru gata de folosit pentru GitHub Actions
Comentarii(0)
Autentifică-te pentru a comenta