Auditor de Seguridad en Workflows CI/CD con Agentes IA
Analiza estáticamente workflows de GitHub Actions para detectar vectores de ataque donde input controlado por un atacante puede llegar a agentes de IA (Claude Code, Gemini CLI, OpenAI Codex) en pipelines CI/CD. Identifica inyección de prompts, configuraciones peligrosas de sandbox y allowlists con comodín.
Incluida en el Pase · para GitHub Actions, Claude Code, Gemini CLI
// qué_hace
Audita workflows de GitHub Actions que integran agentes de IA para detectar vulnerabilidades de inyección de prompts y configuraciones inseguras en pipelines CI/CD.
// cómo_lo_hace
Sigue una metodología de 5 pasos (descubrimiento, identificación, captura de contexto, análisis de vectores A-I, reporte) usando análisis estático de YAML con resolución de referencias entre archivos.
// ejemplo_de_uso
Cuando tus workflows de GitHub Actions usan LLMs y quieres asegurarte de que no son vulnerables a inyección de prompts desde PRs externos. Ej.: auditar un pipeline de revisión automática de PRs para detectar si un atacante puede manipular el prompt desde el cuerpo del PR.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…