GitHub Actions Hardening
Workflow dosyalarını CI'ye özgü saldırı yüzeyine göre denetler.
Kurulum
gh skills install github/awesome-copilot github-actions-hardening
.github/workflows altına yeni bir dosya yazarken ya da mevcut birini gözden geçirirken; pull_request_target, workflow_run, issue_comment tetikleyicileri veya GITHUB_TOKEN izinleri söz konusuysa
- Geliştirici
- Amir
- Lisans
- MIT
Bir GitHub Actions iş akışında güven sınırı uygulama kodunda değil YAML'ın kendisinde durur; dil bazlı linter oraya hiç bakmaz. Denetim şunları arıyor: issue başlığını çalışmadan önce kabuk komutunun içine yapıştıran ifadeler, fork kodunu ayrıcalıklı token'la koşturan pull_request_target ve workflow_run tetikleyicileri, commit SHA yerine değişebilir etikete bağlanmış action'lar, işin ihtiyacından geniş bırakılmış GITHUB_TOKEN izinleri. Beş referans dosyası konuyu enjeksiyon, tetikleyici-ayrıcalık, izin-token, tedarik zinciri ve rapor biçimi olarak ayırıyor.
Benzer skill'ler
CI/CD Pipeline Builder
SkillYığını depodan tespit eder, ardından ona uyan bir pipeline üretir.
CodeRabbit Code Review
SkillCodeRabbit incelemesini ajanın içinden çalıştırır, PR geri bildirimlerini tek tek uygular.
GitHub Actions Templates
SkillBoş bir .github klasörü yerine çalışır durumda iş akışı dosyaları verir.
Yorumlar(0)
Yorum yapmak için giriş yap