Loading

gha-security-review

نگه‌دارنده getsentry

بازبینی امنیت GitHub Actions

نسخه فعلی
نامشخص
مجوز
نامشخص
دسترسی شبکه
نامشخص / ارزیابی‌نشده
وضعیت بررسی
تأیید نشده

چه مسئله‌ای را حل می‌کند؟

شناسایی آسیب‌پذیری‌های بهره‌برداری در workflowهای GitHub Actions، مانند expression injection و سرقت credential، را پشتیبانی می‌کند.

چه زمانی مناسب است؟

برای "review GitHub Actions"، "audit workflows"، "check CI security"، "GHA security"، "workflow security review" یا بازبینی .github/workflows/ از نظر pwn request، expression injection، credential theft و supply chain attack استفاده کنید.

بازبینی امنیتی GitHub Actions را برای آسیب‌پذیری‌های بهره‌برداری از workflow انجام می‌دهد. برای "review GitHub Actions"، "audit workflows"، "check CI security"، "GHA security"، "workflow security review" یا بازبینی .github/workflows/ از نظر pwn request، expression injection، سرقت credential و حملهٔ زنجیرهٔ تأمین کاربرد دارد و بر بهره‌برداری با سناریوهای PoC مشخص تمرکز می‌کند.

نصب و به‌روزرسانی

این دستورها فقط برای کپی نمایش داده می‌شوند و روی سرور RefHub اجرا نمی‌شوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.

دستور نصب
npx skills add getsentry/skills --skill gha-security-review -y

سازگاری با ایجنت‌ها

هنوز تست سازگاری ثبت نشده است

تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنت‌ها را تأییدشده فرض نکنید.

منبع و وضعیت بررسی

توضیح بالا معرفی ساختاریافتهٔ کاتالوگ است و بازبینی تحریریه‌ای آن ثبت نشده؛ اطلاعات فنی و وضعیت راستی‌آزمایی جداگانه نمایش داده می‌شوند.

آخرین بررسی منبع
ثبت نشده