Agentic Actions Auditor

当审计调用 AI 编码 Agent(Claude Code Action、Gemini CLI、OpenAI Codex、GitHub AI Inference)的 GitHub Actions 工作流是否存在提示注入与攻击者可控输入风险时使用;做静态发现工作流、识别 AI 步骤、跨文件解析、捕获安全上下文、按 9 类攻击向量检测并产出分级发现报告;不适用于非 GitHub CI(Jenkins/GitLab/CircleCI)、无 AI Agent 的普通工作流、运行时注入实测或自动修改文件;触发词:agentic actions、AI Agent 工作流安全、提示注入审计、prompt injection、pull_request_target、Claude Code Action、env 中间变量、沙箱配置审计

findscripter 9937c33 8.9 KB Updated

File contents

findscripter/everything-skills/tree/main/08-security/agentic-actions-auditor commit 9937c33ead

Frequently asked questions

npx skillmds@latest add findscripter/agentic-actions-auditor