github-actions-hardening · KI Skill
Skill für GitHub · MIT
Beschreibung des Anbieters
Security hardening reviewer for GitHub Actions workflow files (.github/workflows/*.yml). Reasons about the Actions threat model that pattern matchers and general code linters miss — untrusted-input script injection, privileged triggers running fork code, mutable action references, and over-scoped tokens.…
Angaben zum Baustein
- Maintainer
- github
- Paket-Lizenz
- MIT
- Dienstanbieter
- Offiziell vom angebundenen Anbieter
- Dienste
- GitHub
- Bereiche
- Content, Entwicklung
- Plattformen
- —
- Repository-Themen
- ai, github-copilot, prompt-engineering, hacktoberfest, agent-skills, agents, awesome, custom-agents
- Homepage
- Homepage des Anbieters
Zugriffe und Risiken
- Regelbasiert abgeleitete Zugriffe
- —
- Authentifizierung
- —
- Transport
- —
- Technische Prüfung
- Ungeprüft
Fehlende Angaben bedeuten unbekannte Zugriffe. Vor dem Einsatz Konten, Dateien, Netzwerkverbindungen und Ausführungsrechte im konkreten Paket prüfen. Eine frische Änderung am Repository belegt keine Wartung jeder einzelnen Datei.
Nur die für den Arbeitsablauf nötigen Berechtigungen vergeben und Schreibaktionen mit einem Freigabeschritt absichern. Lizenz und Wartungsdatum sind keine Sicherheitsfreigabe.
Belege und Datenstand
Paket und Herkunft
- 1
- 2
- 3
- 4
- Abgerufen und Felder geprüft: 2026-10-04; technische Prüfung: ungeprüft
- Paketpfad: skills/github-actions-hardening/SKILL.md
EE25CBD9<SKILLS<20261004<<<<<<Q4<UNGEPRUEFT<<<<<<<<<<<<<<<<<