LogoClawIndex
案例技能关于
LogoClawIndex

repo-security-posture - 评估 GitHub 仓库安全姿态与加固缺陷

评估 GitHub 仓库配置与 CI/CD 工作流,识别安全隐患并生成优先加固清单。

标签

更新于: 2026-09-18

能力

典型输入

典型输出

该技能可以做什么

  • 收集仓库配置与文件清单
  • 审计分支与合并保护设置
  • 检查 CODEOWNERS 及访问权限
  • 审计 GitHub Actions 工作流安全
  • 审查发布与供应链依赖项
  • 生成按优先级排序的加固报告

输入

  • GitHub 仓库标识符 (owner/name)
  • GitHub 访问令牌
  • 仓库配置文件与工作流

输出

  • Markdown 格式的安全加固报告
  • 结构化审计清单 JSON 文件
  • JSON 格式的安全发现列表

要求

  • Python 3 运行环境
  • api.github.com 网络访问权限
  • raw.githubusercontent.com 网络访问权限

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
github安全
安全审计
cicd安全
github-actions
安全加固
供应链安全
收集仓库配置与文件清单
审计分支与合并保护设置
检查 CODEOWNERS 及访问权限
审计 GitHub Actions 工作流安全
GitHub 仓库标识符 (owner/name)
GitHub 访问令牌
仓库配置文件与工作流
Markdown 格式的安全加固报告
结构化审计清单 JSON 文件
JSON 格式的安全发现列表