Github Actions Hardening

Review, audit, author, and harden GitHub Actions workflows against Actions-specific threats: untrusted-input script injection, privileged trigger escalation, mutable action references, over-scoped GITHUB_TOKEN permissions, unsafe GITHUB_ENV/GITHUB_OUTPUT writes, secret exposure, OIDC misuse, and self-hosted runner risk. Use for .github/workflows/*.yml, secure my CI, pull_request_target danger, SHA pinning, or permissions lockdown.

paulasilvatech aa496de 6 files · 21.4 KB Updated

File contents

paulasilvatech/awesome-harness-primitives/tree/main/harness/claude-code/plugins/mainframe-natural-adabas-classic/skills/github-actions-hardening commit aa496de351

Frequently asked questions

npx skillmds@latest add paulasilvatech/github-actions-hardening-7