·gha-security-review
!

gha-security-review

Revisión de seguridad de GitHub Actions para vulnerabilidades de explotación del flujo de trabajo. Úselo cuando se le solicite "revisar acciones de GitHub", "auditar flujos de trabajo", "verificar seguridad de CI", "seguridad de GHA", "revisión de seguridad de flujo de trabajo" o revisar .github/workflows/ para solicitudes pwn, inyección de expresiones, robo de credenciales y ataques a la cadena de suministro. Centrado en la explotación con escenarios PoC concretos.

30Instalaciones·5Tendencia·@getsentry

Instalación

$npx skills add https://github.com/getsentry/skills --skill gha-security-review

Cómo instalar gha-security-review

Instala rápidamente el skill de IA gha-security-review en tu entorno de desarrollo mediante línea de comandos

  1. Abrir Terminal: Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.)
  2. Ejecutar comando de instalación: Copia y ejecuta este comando: npx skills add https://github.com/getsentry/skills --skill gha-security-review
  3. Verificar instalación: Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw

Fuente: getsentry/skills.

SKILL.md

Ver original

<!-- Attack patterns and real-world examples sourced from the HackerBot Claw campaign analysis by StepSecurity (2025): https://www.stepsecurity.io/blog/hackerbot-claw-github-actions-exploitation -->

Find exploitable vulnerabilities in GitHub Actions workflows. Every finding MUST include a concrete exploitation scenario — if you can't build the attack, don't report it.

This skill encodes attack patterns from real GitHub Actions exploits — not generic CI/CD theory.

Revisión de seguridad de GitHub Actions para vulnerabilidades de explotación del flujo de trabajo. Úselo cuando se le solicite "revisar acciones de GitHub", "auditar flujos de trabajo", "verificar seguridad de CI", "seguridad de GHA", "revisión de seguridad de flujo de trabajo" o revisar .github/workflows/ para solicitudes pwn, inyección de expresiones, robo de credenciales y ataques a la cadena de suministro. Centrado en la explotación con escenarios PoC concretos. Fuente: getsentry/skills.

Datos (listos para citar)

Campos y comandos estables para citas de IA/búsqueda.

Comando de instalación
npx skills add https://github.com/getsentry/skills --skill gha-security-review
Categoría
!Seguridad
Verificado
Primera vez visto
2026-03-08
Actualizado
2026-03-11

Browse more skills from getsentry/skills

Respuestas rápidas

¿Qué es gha-security-review?

Revisión de seguridad de GitHub Actions para vulnerabilidades de explotación del flujo de trabajo. Úselo cuando se le solicite "revisar acciones de GitHub", "auditar flujos de trabajo", "verificar seguridad de CI", "seguridad de GHA", "revisión de seguridad de flujo de trabajo" o revisar .github/workflows/ para solicitudes pwn, inyección de expresiones, robo de credenciales y ataques a la cadena de suministro. Centrado en la explotación con escenarios PoC concretos. Fuente: getsentry/skills.

¿Cómo instalo gha-security-review?

Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/getsentry/skills --skill gha-security-review Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw

¿Dónde está el repositorio de origen?

https://github.com/getsentry/skills