agentic-actions-auditor - 审计 GitHub Actions 中的 AI 代理风险
静态分析 GitHub Actions 工作流中的 AI 代理集成安全漏洞,并报告外部输入相关的攻击路径。
标签
更新于: 2026-10-07该技能可以做什么
- 发现工作流文件
- 识别 AI 操作步骤
- 解析本地引用
- 采集安全配置
- 追踪外部输入流
- 检测攻击路径
- 报告审计发现
输入
- 本地工作流文件
- GitHub 仓库 URL
- 仓库所有者和名称
- 仓库引用版本
- GitHub 身份验证
输出
- 审计发现
- 工作流分析摘要
- 检测到的 AI 操作实例
- 安全风险报告
要求
- GitHub Actions 工作流
- 用于远程分析的 GitHub CLI
- 仓库访问权限
