repo-security-posture - 评估 GitHub 仓库安全姿态与加固缺陷
评估 GitHub 仓库配置与 CI/CD 工作流,识别安全隐患并生成优先加固清单。
标签
更新于: 2026-09-18能力
典型输入
典型输出
该技能可以做什么
- 收集仓库配置与文件清单
- 审计分支与合并保护设置
- 检查 CODEOWNERS 及访问权限
- 审计 GitHub Actions 工作流安全
- 审查发布与供应链依赖项
- 生成按优先级排序的加固报告
输入
- GitHub 仓库标识符 (owner/name)
- GitHub 访问令牌
- 仓库配置文件与工作流
输出
- Markdown 格式的安全加固报告
- 结构化审计清单 JSON 文件
- JSON 格式的安全发现列表
要求
- Python 3 运行环境
- api.github.com 网络访问权限
- raw.githubusercontent.com 网络访问权限
