·gha-security-review
!

gha-security-review

GitHub Actions のワークフロー悪用の脆弱性のセキュリティ レビュー。 「GitHub アクションのレビュー」、「ワークフローの監査」、「CI セキュリティのチェック」、「GHA セキュリティ」、「ワークフロー セキュリティのレビュー」、または .github/workflows/ の pwn リクエスト、式インジェクション、認証情報の盗難、サプライ チェーン攻撃のレビューを求められた場合に使用します。具体的な PoC シナリオによるエクスプロイトに重点を置いています。

28インストール·3トレンド·@getsentry

インストール

$npx skills add https://github.com/getsentry/skills --skill gha-security-review

gha-security-review のインストール方法

コマンドラインで gha-security-review AI スキルを開発環境にすばやくインストール

  1. ターミナルを開く: ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます
  2. インストールコマンドを実行: このコマンドをコピーして実行します: npx skills add https://github.com/getsentry/skills --skill gha-security-review
  3. インストールを確認: インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code、Cursor、OpenClaw で使用できるようになります

ソース: getsentry/skills。

<!-- Attack patterns and real-world examples sourced from the HackerBot Claw campaign analysis by StepSecurity (2025): https://www.stepsecurity.io/blog/hackerbot-claw-github-actions-exploitation -->

Find exploitable vulnerabilities in GitHub Actions workflows. Every finding MUST include a concrete exploitation scenario — if you can't build the attack, don't report it.

This skill encodes attack patterns from real GitHub Actions exploits — not generic CI/CD theory.

GitHub Actions のワークフロー悪用の脆弱性のセキュリティ レビュー。 「GitHub アクションのレビュー」、「ワークフローの監査」、「CI セキュリティのチェック」、「GHA セキュリティ」、「ワークフロー セキュリティのレビュー」、または .github/workflows/ の pwn リクエスト、式インジェクション、認証情報の盗難、サプライ チェーン攻撃のレビューを求められた場合に使用します。具体的な PoC シナリオによるエクスプロイトに重点を置いています。 ソース: getsentry/skills。

引用可能な情報

AI/検索での引用用の安定したフィールドとコマンド。

インストールコマンド
npx skills add https://github.com/getsentry/skills --skill gha-security-review
カテゴリ
!セキュリティ
認証済み
初回登録
2026-03-08
更新日
2026-03-10

Browse more skills from getsentry/skills

クイックアンサー

gha-security-review とは?

GitHub Actions のワークフロー悪用の脆弱性のセキュリティ レビュー。 「GitHub アクションのレビュー」、「ワークフローの監査」、「CI セキュリティのチェック」、「GHA セキュリティ」、「ワークフロー セキュリティのレビュー」、または .github/workflows/ の pwn リクエスト、式インジェクション、認証情報の盗難、サプライ チェーン攻撃のレビューを求められた場合に使用します。具体的な PoC シナリオによるエクスプロイトに重点を置いています。 ソース: getsentry/skills。

gha-security-review のインストール方法は?

ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/getsentry/skills --skill gha-security-review インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code、Cursor、OpenClaw で使用できるようになります

ソースリポジトリはどこですか?

https://github.com/getsentry/skills