LogoClawIndex
案例技能关于
LogoClawIndex

agentic-actions-auditor - 审计 GitHub Actions 中的 AI 代理风险

静态分析 GitHub Actions 工作流中的 AI 代理集成安全漏洞,并报告外部输入相关的攻击路径。

标签

更新于: 2026-10-07
GitHub ActionsAI 代理静态分析安全审计CI/CD工作流安全

能力

发现工作流文件识别 AI 操作步骤解析本地引用采集安全配置

典型输入

本地工作流文件GitHub 仓库 URL仓库所有者和名称

典型输出

审计发现工作流分析摘要检测到的 AI 操作实例

该技能可以做什么

  • 发现工作流文件
  • 识别 AI 操作步骤
  • 解析本地引用
  • 采集安全配置
  • 追踪外部输入流
  • 检测攻击路径
  • 报告审计发现

输入

  • 本地工作流文件
  • GitHub 仓库 URL
  • 仓库所有者和名称
  • 仓库引用版本
  • GitHub 身份验证

输出

  • 审计发现
  • 工作流分析摘要
  • 检测到的 AI 操作实例
  • 安全风险报告

要求

  • GitHub Actions 工作流
  • 用于远程分析的 GitHub CLI
  • 仓库访问权限

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。