Skip to main content

claude-actions-auditor

Audits GitHub Actions workflows for security vulnerabilities in Claude Code Action integrations. Detects 9 attack vectors where attacker-controlled GitHub event data reaches Claude running in CI/CD — including env var intermediaries, direct expression injection, PR target misuse, dangerous sandbox configs, and wildcard allowlists. Use when reviewing .github/workflows/ files that invoke anthropics/claude-code-action, before adding Claude Code Action to a repo, or after a security review request on CI/CD pipelines.

Aller à l'installation

Informations de source

Dépôt
kumaran-is/claude-code-onboarding
Dernière activité de la source
14 mars 2026 à 23:00
Langue détectée de SKILL.md
anglais
Étoiles
34
Forks
21

Options d'installation

Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.

Vérifiez les fichiers source

Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.