Безопасность CI/CD
Scan GitHub Actions workflow files for security vulnerabilities by reading the YAML and reporting findings directly â no external tools, no installation, no shell execution. Use this skill whenever the user shares a `.github/workflows/` file, pastes workflow YAML, asks for a CI/CD security review, mentions `pull_request_target`, `workflow_run`, action pinning, `GITHUB_TOKEN` permissions, pwn req
Что делает навык
Сканирование файлов workflow GitHub Actions на предмет уязвимостей безопасности путём чтения YAML и прямого предоставления результатов — без внешних инструментов, установки или выполнения shell-команд. Используйте этот навык всякий раз, когда пользователь предоставляет файл `.github/workflows/`, вставляет YAML workflow, просит провести обзор безопасности CI/CD, упоминает `pull_request_target`, `workflow_run`, закрепление версий actions, разрешения `GITHUB_TOKEN`, pwn req
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.