Securing Github Actions Workflows

This skill covers hardening GitHub Actions workflows against supply chain attacks, credential theft, and privilege escalation. It addresses pinning actions to SHA digests, minimizing GITHUB_TOKEN permissions, protecting secrets from exfiltration, preventing script injection in workflow expressions, and implementing required reviewers for workflow changes.

26zl 9b7b2e6 8 files · 39.7 KB Updated

File contents

26zl/cybersec-toolkit/tree/main/.claude/skills/securing-github-actions-workflows commit 9b7b2e6189

Frequently asked questions

npx skillmds@latest add 26zl/securing-github-actions-workflows