¿Qué es gha-security-review?
Revisión de seguridad de GitHub Actions para vulnerabilidades de explotación del flujo de trabajo. Úselo cuando se le solicite "revisar acciones de GitHub", "auditar flujos de trabajo", "verificar seguridad de CI", "seguridad de GHA", "revisión de seguridad de flujo de trabajo" o revisar .github/workflows/ para solicitudes pwn, inyección de expresiones, robo de credenciales y ataques a la cadena de suministro. Centrado en la explotación con escenarios PoC concretos. Fuente: getsentry/skills.