Revisión de Seguridad de GitHub Actions
Audita workflows de GitHub Actions en busca de vulnerabilidades explotables por atacantes externos: pwn requests, inyección de expresiones, robo de credenciales y ataques de cadena de suministro. Genera hallazgos accionables con escenarios de explotación concretos.
Incluida en el Pase · para GitHub Actions, GitHub
// qué_hace
Revisa archivos de workflow de GitHub Actions para detectar vulnerabilidades de seguridad explotables por atacantes sin acceso de escritura al repositorio.
// cómo_lo_hace
Clasifica triggers, aplica checklists por clase de vulnerabilidad (pwn request, inyección de expresiones, escalado de credenciales, supply chain) y produce un informe con rutas de ataque trazadas y correcciones.
// ejemplo_de_uso
Antes de mergear un workflow de CI/CD nuevo o tras recibir una auditoría de seguridad. Ej.: el agente detecta que un workflow usa pull_request_target con checkout del código del PR y señala la ruta de ataque con la corrección concreta.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…