$ loading_
检查本地 GitHub Actions 与 CI 配置中的版本固定和令牌权限风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.eliottreich/taskbounty-check" MCP 服务: 执行:claude mcp add 'io-github-eliottreich-taskbounty-check' -- npx -y taskbounty-check
请检查这个仓库中的 GitHub Actions 工作流,重点关注 action 是否固定到安全版本、GITHUB_TOKEN 权限是否过大,并列出需要修复的项。注意这不是完整安全审计。
输出包含风险项清单、受影响文件以及针对版本固定和权限收敛的修复建议。
在合并这个分支前,检查新增或修改的 GitHub Actions 配置,找出未固定版本的 action 和不必要的写权限,并按严重程度排序。
返回按优先级排序的问题列表,帮助团队在合并前快速修复 CI 配置问题。
扫描当前仓库的 Actions/CI 配置,给出一份简明维护建议,说明哪些 action 应固定到 commit SHA,哪些 token 权限应缩小,以及为什么。
生成一份面向开发团队的维护建议摘要,便于后续统一整改工作流配置。
帮助排查并修复 GitHub Actions 的 PR 检查失败,先分析日志再经批准实施修改。
为 AI 工作流提供可审计的确定性安全检查、主机审计与诊断能力。
分析代码依赖图并评估修改影响,帮助提前发现破坏性变更与来源风险。
扫描代码与文本中的泄露密钥和 API 凭证,快速发现安全风险。
用于扫描 Python 项目与 GitHub 仓库中的漏洞、密钥并生成风险评估。
扫描多种 CI 环境中的安全风险,并结合实时情报识别受污染组件。