LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

agentic-actions-auditor - 审计 GitHub Actions 中的 AI 代理安全

审计 GitHub Actions 工作流中的 AI 代理集成漏洞,并追踪攻击者控制的输入是否到达 CI/CD 中的 AI 代理。

标签

更新于: 2026-10-07

能力

典型输入

典型输出

该技能可以做什么

  • 发现工作流文件
  • 识别 AI 操作步骤
  • 解析引用的工作流
  • 收集安全配置
  • 追踪攻击者控制的输入
  • 检测攻击向量
  • 报告审计发现

输入

  • GitHub Actions 工作流文件
  • 本地代码仓库
  • GitHub 仓库 URL
  • 所有者/仓库标识符
  • 仓库引用

输出

  • 工作流清单
  • AI 操作清单
  • 安全发现
  • 攻击向量分析
  • 未解析引用报告
  • 审计状态报告

要求

  • 访问本地代码仓库文件
  • 用于远程分析的 gh CLI
  • 访问私有仓库所需的 GitHub 身份验证
  • 读取仓库内容所需的令牌权限

来源

  • 规范: SKILL.md
安全审计
GitHub Actions
AI 代理
CI/CD
静态分析
工作流安全
发现工作流文件
识别 AI 操作步骤
解析引用的工作流
收集安全配置
GitHub Actions 工作流文件
本地代码仓库
GitHub 仓库 URL
工作流清单
AI 操作清单
安全发现