GitHub Actions Hardening
Granskar workflow-YAML efter typiska angrepp mot CI
Installera
gh skills install github/awesome-copilot github-actions-hardening
.github/workflows altına yeni bir dosya yazarken ya da mevcut birini gözden geçirirken; pull_request_target, workflow_run, issue_comment tetikleyicileri veya GITHUB_TOKEN izinleri söz konusuysa
- Utvecklare
- Amir
- Licens
- MIT
Säkerhetsgränserna i ett GitHub Actions-workflow finns i YAML-filen, inte i applikationskoden som en språkbaserad linter granskar. Den här färdigheten söker igenom just den ytan: uttryck som klistrar in en ärenderubrik eller ett grennamn i ett skal före körning, pull_request_target- och workflow_run-triggers som ger kod från forkar en privilegierad token, actions som binds till en föränderlig tagg i stället för en commit-SHA samt GITHUB_TOKEN-behörigheter som är bredare än jobbet kräver. Fem referensfiler delar upp arbetet i injektion, triggers och privilegier, behörigheter och tokens, leveranskedjan samt rapportens struktur.
Liknande färdigheter
CI/CD Pipeline Builder
FärdighetIdentifierar stacken i repot och skriver en anpassad pipeline
CodeRabbit Code Review
FärdighetKör CodeRabbit i agenten och åtgärdar PR-feedback stegvis
GitHub Actions Templates
FärdighetFärdiga arbetsflöden i stället för en tom .github-katalog
Kommentarer(0)
Logga in för att kommentera