← Volver al catálogo
SeguridadAnálisisAvanzadoEn el pase

Auditor de Seguridad en Workflows CI/CD con Agentes IA

Analiza estáticamente workflows de GitHub Actions para detectar vectores de ataque donde input controlado por un atacante puede llegar a agentes de IA (Claude Code, Gemini CLI, OpenAI Codex) en pipelines CI/CD. Identifica inyección de prompts, configuraciones peligrosas de sandbox y allowlists con comodín.

Comprobando acceso…

Incluida en el Pase · para GitHub Actions, Claude Code, Gemini CLI

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Audita workflows de GitHub Actions que integran agentes de IA para detectar vulnerabilidades de inyección de prompts y configuraciones inseguras en pipelines CI/CD.

// cómo_lo_hace

Sigue una metodología de 5 pasos (descubrimiento, identificación, captura de contexto, análisis de vectores A-I, reporte) usando análisis estático de YAML con resolución de referencias entre archivos.

// ejemplo_de_uso

Cuando tus workflows de GitHub Actions usan LLMs y quieres asegurarte de que no son vulnerables a inyección de prompts desde PRs externos. Ej.: auditar un pipeline de revisión automática de PRs para detectar si un atacante puede manipular el prompt desde el cuerpo del PR.

// plataformas

GitHub ActionsClaude CodeGemini CLIOpenAI Codex
Categoría
Seguridad
Tipo
Análisis
Nivel
Avanzado
Licencia
CC-BY-SA-4.0
Seguridad
seguro · riesgo alto
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…