LIVE СВЕЖЕЕ
Securityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данныхSecurityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данных
$ pwd: ~ / categories / Testing & Security / Security / agentic-actions-auditor-audit-bezopasnosti-rabochih-protsessov-github-actions
view --main agentic-actions-auditor-audit-bezopasnosti-rabochih-protsessov-github-actions.md

agentic-actions-auditor — Аудит безопасности рабочих процессов GitHub Actions

//

agentic-actions-auditor решает проблему обеспечения безопасности рабочих процессов GitHub Actions, использующих AI-агентов для анализа безопасности, поиска уязвимостей и аудита. Инструмент позволяет выявлять потенциальные угрозы, связанные с использованием искусственного интеллекта в конвейерах CI/CD, обнаруживая и анализируя шаги, выполняемые AI-агентами, и отслеживая зависимости между файлами. Это достигается с помощью удобного CLI-инструмента.

Программа предоставляет детальный анализ конфигураций, включая параметры песочницы, разрешения инструментов и списки разрешенных пользователей, что критически важно для предотвращения несанкционированного доступа и эксплуатации. Она позволяет проводить аудит локальных репозиториев или удаленных GitHub-репозиториев, используя возможности командной строки для эффективного сканирования и выявления уязвимостей.

agentic-actions-auditor – это мощная терминальная утилита, предназначенная для специалистов по безопасности и DevOps, позволяющая обнаруживать пути атаки, где данные, контролируемые злоумышленником, могут попасть в AI-агента. Инструмент упрощает оценку триггеров событий, подвергающих рабочие процессы внешнему воздействию, и отслеживает поток данных из Git.

Проводник файлов
1 файлы
SKILL.md
readonly --- lines
Инициализация мануала...
package.json
Author
author
⭐ 4.1k | 🍴 356
trailofbits
// Verified Repository Master Account
$ gh browse
$ install --global skills.sh
npx skills add https://github.com/trailofbits/skills/tree/main/plugins/agentic-actions-auditor/skills/agentic-actions-auditor
$ download --local man

[HINT] Скачивает всю директорию скилла с GitHub: SKILL.md и все связанные файлы