LIVE СВЕЖЕЕ
Securityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данныхSecurityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данных
$ pwd: ~ / categories / Testing & Security / Security / agentic-actions-auditor-analiz-bezopasnosti-ai-agentov-v-github-actions
view --main agentic-actions-auditor-analiz-bezopasnosti-ai-agentov-v-github-actions.md

agentic-actions-auditor — Анализ безопасности AI-агентов в GitHub Actions

//

Инструмент agentic-actions-auditor решает проблему обеспечения безопасности рабочих процессов GitHub Actions, использующих AI-агентов для кодирования. Он предоставляет статический анализ безопасности, выявляя потенциальные векторы атак и уязвимости, возникающие при взаимодействии с AI-агентами в конвейерах CI/CD. Это позволяет проводить тщательное тестирование и повысить устойчивость ваших проектов.

Функциональность включает в себя обнаружение файлов рабочих процессов, идентификацию AI-действий, отслеживание межфайловых ссылок и захват конфигураций безопасности. Инструмент обеспечивает детальный анализ, позволяя выявлять ситуации, когда данные, контролируемые злоумышленником, могут попасть в промпты AI-агентов. Это способствует улучшению покрытия кода и снижению рисков.

Agentic-actions-auditor – это инструмент командной строки (CLI Tools), использующий Bash/Shell Scripting и YAML для анализа и аудита. Он идеально подходит для проверки конфигураций, использующих, например, Claude Code Action, Gemini CLI или OpenAI Codex, и для создания надежных, защищенных автоматизированные тесты.

Проводник файлов
1 файлы
SKILL.md
SKILL.md
readonly --- lines
Инициализация мануала...
package.json
Author
author
⭐ 28.1k | 🍴 4,718
sickn33
// Verified Repository Master Account
$ gh browse
$ install --global skills.sh
npx skills add https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/agentic-actions-auditor
$ download --local man

[HINT] Скачивает всю директорию скилла с GitHub: SKILL.md и все связанные файлы