Github Actions Hardening

Review, audit, author, and harden GitHub Actions workflows against Actions-specific threats: untrusted-input script injection, privileged trigger escalation, mutable action references, over-scoped GITHUB_TOKEN permissions, unsafe GITHUB_ENV/GITHUB_OUTPUT writes, secret exposure, OIDC misuse, and self-hosted runner risk. Use for .github/workflows/*.yml, secure my CI, pull_request_target danger, SHA pinning, or permissions lockdown.

paulasilvatech 4148d95 6 files · 21.4 KB Updated

File contents

paulasilvatech/awesome-harness-primitives/tree/main/harness/claude-code/plugins/github-actions-maintenance/skills/github-actions-hardening commit 4148d95b9c

Frequently asked questions

npx skillmds@latest add paulasilvatech/github-actions-hardening-5