Аудит безопасности GitHub Actions workflows

devops

workflow-audit — это скилл для Claude Code, который проверяет GitHub Actions workflow на корректность, безопасность и надёжность без участия человека. Скилл находит нежелательные конструкции `pull_request_target`, потенциальные утечки секретов, отсутствующие блоки `permissions`, устаревшие версии actions и пропущенный параметр `cancel-in-progress`. Используется при ревью изменений в `.github/workflows/`, перед коммитом или в рамках периодического аудита CI/CD-пайплайнов. Особенно полезен DevOps-инженерам и мейнтейнерам открытых репозиториев, где уязвимости в workflow обходятся дороже всего.