cicd-security
★ 8.1 · general
cicd-security — это скилл для Claude Code, который ищет уязвимости в CI/CD-пайплайнах: инъекции в GitHub Actions, утечки секретов, отравление self-hosted runner'ов, кражу OIDC-токенов и атаки на цепочку поставок. Включает автоматизированное сканирование через cicd_scanner.sh с поддержкой рекурсивного анализа reusable-воркфлоу, а также ручной разбор injectable-контекстов — github.event.pull_request.title, github.head_ref, github.event.comment.body и других. Скилл охватывает критические сценарии: pull_request_target с checkout недоверенного кода, небезопасное использование GITHUB_TOKEN с write-правами, unpinned actions и загрузку артефактов без проверки целостности. Применять при тестировании репозиториев с GitHub Actions, CircleCI, Jenkins или GitLab CI, когда нужно найти баги, цепочка которых ведёт к выполнению кода на сборочном сервере или компрометации продакшн-релизов.