LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

hunt-cicd - 排查 CI/CD 流水线漏洞

识别并验证 GitHub Actions、Jenkins、GitLab CI、运行器、OIDC 策略、Terraform 状态、日志和制品中的漏洞。

标签

更新于: 2026-10-03

能力

典型输入

典型输出

该技能可以做什么

  • 识别 Jenkins 实例
  • 验证脚本控制台访问
  • 测试 Jenkins 文件读取
  • 分析工作流注入点
  • 评估运行器污染风险
  • 检查 OIDC 信任策略
  • 解析 Terraform 状态泄露
  • 检查日志和制品
  • 使用证据确认漏洞

输入

  • CI/CD 目标 URL
  • GitHub 组织数据
  • 工作流文件
  • Jenkins 响应
  • IAM 信任策略
  • Terraform 状态文件
  • CI 日志和制品
  • 带外回调端点

输出

  • 已验证的漏洞发现
  • 漏洞利用证明响应
  • 泄露的文件内容
  • 暴露的秘密
  • 云身份响应
  • 安全评估结果

要求

  • 目标服务网络访问
  • curl 命令
  • GitHub CLI 访问权限
  • jq 命令
  • AWS CLI 访问权限
  • Java 运行时
  • 带外回调服务

来源

  • 规范: SKILL.md
CI/CD 安全
GitHub Actions
Jenkins
GitLab CI
运行器安全
OIDC
Terraform
秘密泄露
流水线注入
识别 Jenkins 实例
验证脚本控制台访问
测试 Jenkins 文件读取
分析工作流注入点
CI/CD 目标 URL
GitHub 组织数据
工作流文件
已验证的漏洞发现
漏洞利用证明响应
泄露的文件内容