Harden Github Actions

Use when resolving zizmor warnings in GitHub Actions workflows, hardening CI pipelines, or pinning actions to SHA hashes. Covers artipacked, template-injection, excessive-permissions, secrets-outside-env, dependabot-execution, and when to suppress vs fix. Also covers scheduling vulnerability scanners (govulncheck, bundler-audit, npm audit, Trivy) and maintaining pinned toolchain versions.

basecamp c6c30e3 13 files · 49.5 KB Updated

File contents

basecamp/house-skills/tree/main/plugins/security/skills/harden-github-actions commit c6c30e36ee

Frequently asked questions

npx skillmds@latest add basecamp/harden-github-actions