Аудитор агентных действий
Audits GitHub Actions workflows for security vulnerabilities in AI agent integrations including Claude Code Action, Gemini CLI, OpenAI Codex, and GitHub AI Inference. Detects attack vectors where attacker-controlled input reaches AI agents running in CI/CD pipelines, including env var intermediary patterns, direct expression injection, dangerous sandbox configurations, and wildcard user allowlists
Что делает навык
Аудит рабочих процессов GitHub Actions на предмет уязвимостей безопасности в интеграциях ИИ-агентов, включая Claude Code Action, Gemini CLI, OpenAI Codex и GitHub AI Inference. Обнаруживает векторы атак, при которых контролируемые злоумышленником данные попадают в ИИ-агентов, выполняющихся в конвейерах CI/CD, включая паттерны через переменные окружения-посредники, прямые инъекции выражений, опасные конфигурации песочницы и списки разрешённых пользователей с подстановочными знаками
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.