LIVE СВЕЖЕЕ
Securityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данныхSecurityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данных
$ pwd: ~ / categories / Testing & Security / Security / agentic-actions-auditor-audit-bezopasnosti-rabochih-protsessov-github-actions
view --main agentic-actions-auditor-audit-bezopasnosti-rabochih-protsessov-github-actions.md

agentic-actions-auditor — Аудит безопасности рабочих процессов GitHub Actions

//

agentic-actions-auditor решает проблему обеспечения безопасности рабочих процессов GitHub Actions, использующих AI-агентов для анализа безопасности, поиска уязвимостей и аудита. Инструмент позволяет выявлять потенциальные угрозы, связанные с использованием искусственного интеллекта в конвейерах CI/CD, обнаруживая и анализируя шаги, выполняемые AI-агентами, и отслеживая зависимости между файлами. Это достигается с помощью удобного CLI-инструмента.

Программа предоставляет детальный анализ конфигураций, включая параметры песочницы, разрешения инструментов и списки разрешенных пользователей, что критически важно для предотвращения несанкционированного доступа и эксплуатации. Она позволяет проводить аудит локальных репозиториев или удаленных GitHub-репозиториев, используя возможности командной строки для эффективного сканирования и выявления уязвимостей.

agentic-actions-auditor – это мощная терминальная утилита, предназначенная для специалистов по безопасности и DevOps, позволяющая обнаруживать пути атаки, где данные, контролируемые злоумышленником, могут попасть в AI-агента. Инструмент упрощает оценку триггеров событий, подвергающих рабочие процессы внешнему воздействию, и отслеживает поток данных из Git.

Проводник файлов
13 файлы
SKILL.md
references
action-profiles.md 8.6 KB
cross-file-resolution.md 10.4 KB
foundations.md 5 KB
vector-a-env-var-intermediary.md 4.4 KB
vector-b-direct-expression-injection.md 4.4 KB
vector-c-cli-data-fetch.md 4.9 KB
vector-d-pr-target-checkout.md 5.1 KB
vector-e-error-log-injection.md 5.3 KB
vector-f-subshell-expansion.md 5.7 KB
vector-g-eval-of-ai-output.md 5.5 KB
vector-h-dangerous-sandbox-configs.md 5.4 KB
vector-i-wildcard-allowlists.md 4.3 KB
SKILL.md
readonly --- lines
Инициализация мануала...
package.json
Author
author
⭐ 4.1k | 🍴 356
trailofbits
// Verified Repository Master Account
$ gh browse
$ install --global skills.sh
npx skills add https://github.com/trailofbits/skills/tree/main/plugins/agentic-actions-auditor/skills/agentic-actions-auditor
$ download --local man

[HINT] Скачивает всю директорию скилла с GitHub: SKILL.md и все связанные файлы