gha-security-review
نگهدارنده getsentry
بازبینی امنیت GitHub Actions
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
شناسایی آسیبپذیریهای بهرهبرداری در workflowهای GitHub Actions، مانند expression injection و سرقت credential، را پشتیبانی میکند.
چه زمانی مناسب است؟
برای "review GitHub Actions"، "audit workflows"، "check CI security"، "GHA security"، "workflow security review" یا بازبینی .github/workflows/ از نظر pwn request، expression injection، credential theft و supply chain attack استفاده کنید.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
npx skills add getsentry/skills --skill gha-security-review -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.