LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

agentic-actions-auditor - 审计使用 AI Agent 的 GitHub Actions 工作流

审计 GitHub Actions 工作流中的 AI Agent 集成漏洞,并追踪攻击者可控输入是否到达 CI/CD 中的 Agent。

标签

更新于: 2026-10-07

能力

典型输入

典型输出

该技能可以做什么

  • 发现工作流文件
  • 识别 AI Action 步骤
  • 解析跨文件引用
  • 追踪攻击者可控输入
  • 评估安全配置
  • 报告安全发现

输入

  • 本地工作流文件
  • GitHub 仓库 URL 或标识符
  • 可选的分支、标签或提交 SHA

输出

  • 工作流分析摘要
  • AI Action 清单
  • 安全发现

要求

  • GitHub Actions 工作流文件
  • 远程分析所需的 GitHub CLI
  • 远程分析所需的仓库访问权限

来源

  • 规范: SKILL.md
GitHub Actions
AI Agent
CI/CD 安全
静态分析
工作流审计
输入流分析
发现工作流文件
识别 AI Action 步骤
解析跨文件引用
追踪攻击者可控输入
本地工作流文件
GitHub 仓库 URL 或标识符
可选的分支、标签或提交 SHA
工作流分析摘要
AI Action 清单
安全发现