agentic-actions-auditor - 审计 GitHub Actions 中的 AI 代理安全
审计 GitHub Actions 工作流中的 AI 代理集成漏洞,并追踪攻击者控制的输入是否到达 CI/CD 中的 AI 代理。
标签
更新于: 2026-10-07能力
典型输入
典型输出
该技能可以做什么
- 发现工作流文件
- 识别 AI 操作步骤
- 解析引用的工作流
- 收集安全配置
- 追踪攻击者控制的输入
- 检测攻击向量
- 报告审计发现
输入
- GitHub Actions 工作流文件
- 本地代码仓库
- GitHub 仓库 URL
- 所有者/仓库标识符
- 仓库引用
输出
- 工作流清单
- AI 操作清单
- 安全发现
- 攻击向量分析
- 未解析引用报告
- 审计状态报告
要求
- 访问本地代码仓库文件
- 用于远程分析的 gh CLI
- 访问私有仓库所需的 GitHub 身份验证
- 读取仓库内容所需的令牌权限
