Securing Github Actions Workflows

Use when this skill covers hardening GitHub Actions workflows against supply chain attacks, credential theft, and privilege escalation. It addresses pinning actions to SHA digests, minimizing GITHUB_TOKEN permissions, protecting secrets from exfiltration, preventing script injection in workflow expressions, and implementing required reviewers for workflow changes.

oyi77 94d2f73 3.6 KB Updated 10 repo stars

File contents

oyi77/1ai-skills/tree/main/cybersecurity/securing-github-actions-workflows commit 94d2f734ca

Frequently asked questions

npx skillmds add oyi77/securing-github-actions-workflows