Перейти к содержимому
ai101.tools
перемещениеоткрытьescзакрыть
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
GitHub Actions Hardening logo
Навык

GitHub Actions Hardening

Находит в YAML уязвимости, через которые взламывают CI

0
СохранитьПерейти на сайт ↗

Установка

gh skills install github/awesome-copilot github-actions-hardening
Условия запуска

.github/workflows altına yeni bir dosya yazarken ya da mevcut birini gözden geçirirken; pull_request_target, workflow_run, issue_comment tetikleyicileri veya GITHUB_TOKEN izinleri söz konusuysa

Нужны инструменты
ReadGrep
Автор
Amir
Лицензия
MIT

Границы доверия в рабочем процессе GitHub Actions задаются в YAML, а не в коде приложения, который проверяет языковой линтер. Инструмент выявляет внедрение данных из названий задач и веток в shell-команды, опасные триггеры pull_request_target и workflow_run, изменяемые теги вместо SHA коммитов и избыточные права GITHUB_TOKEN. Пять справочных файлов охватывают инъекции, триггеры и привилегии, разрешения и токены, цепочку поставок и структуру отчёта.

Комментарии(0)

Войдите, чтобы комментировать

Комментариев пока нет — оставьте первый.

Похожие навыки

Пожаловаться на комментарий

Почему вы хотите отправить жалобу?