agentic-actions-auditor - 审计使用 AI Agent 的 GitHub Actions 工作流
审计 GitHub Actions 工作流中的 AI Agent 集成漏洞,并追踪攻击者可控输入是否到达 CI/CD 中的 Agent。
标签
更新于: 2026-10-07能力
典型输入
典型输出
该技能可以做什么
- 发现工作流文件
- 识别 AI Action 步骤
- 解析跨文件引用
- 追踪攻击者可控输入
- 评估安全配置
- 报告安全发现
输入
- 本地工作流文件
- GitHub 仓库 URL 或标识符
- 可选的分支、标签或提交 SHA
输出
- 工作流分析摘要
- AI Action 清单
- 安全发现
要求
- GitHub Actions 工作流文件
- 远程分析所需的 GitHub CLI
- 远程分析所需的仓库访问权限
