AIKraft/Skills/Безопасность CI/CD

Безопасность CI/CD

Scan GitHub Actions workflow files for security vulnerabilities by reading the YAML and reporting findings directly — no external tools, no installation, no shell execution. Use this skill whenever the user shares a `.github/workflows/` file, pastes workflow YAML, asks for a CI/CD security review, mentions `pull_request_target`, `workflow_run`, action pinning, `GITHUB_TOKEN` permissions, pwn req

superagent-ai official Разработка

Что делает навык

Сканирование файлов workflow GitHub Actions на предмет уязвимостей безопасности путём чтения YAML и прямого предоставления результатов — без внешних инструментов, установки или выполнения shell-команд. Используйте этот навык всякий раз, когда пользователь предоставляет файл `.github/workflows/`, вставляет YAML workflow, просит провести обзор безопасности CI/CD, упоминает `pull_request_target`, `workflow_run`, закрепление версий actions, разрешения `GITHUB_TOKEN`, pwn req

Как подключить

1Скачать навык
# возьмите папку навыка «ci-cd-security» из репозитория: # https://github.com/superagent-ai/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r ci-cd-security/ ~/.claude/skills/ci-cd-security/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.