AIKraft/Skills/Состояние безопасности репозитория

Состояние безопасности репозитория

Audit a GitHub repository's security posture and hardening gaps across branch protection, CODEOWNERS, GitHub Actions, publish/release integrity, collaborator access, security features, and dependency review. Use when reviewing or hardening a repo, assessing GitHub configuration, checking CI/CD or Actions security, evaluating supply-chain posture, preparing maintainer-facing security todos, or when

superagent-ai official Разработка

Что делает навык

Аудит конфигурации репозитория и CI/CD на уязвимости с составлением списка рекомендаций по усилению защиты. Инструмент выявляет конкретные пробелы, которые атакующие могут использовать для компрометации репозитория, и формирует структурированный список задач.

Когда применять

  • Ревью безопасности репозитория перед публичным релизом
  • Укрепление защиты репозитория после инцидента или обнаружения уязвимостей
  • Оценка конфигурации GitHub и настроек CI/CD на соответствие лучшим практикам
  • Проверка защищённости цепочки поставок (supply chain) при публикации пакетов
  • Подготовка списка задач по безопасности для мейнтейнеров

Как работает

  1. Идентифицировать целевой репозиторий и собрать доказательства его текущей конфигурации
  2. Проанализировать настройки репозитория (branch protection, CODEOWNERS, GitHub Actions) на соответствие модели угроз
  3. Оценить риски компрометации контрибьюторов, доступа с правами записи, CI/CD и цепочки поставок
  4. Составить список рекомендаций, сгруппированных по категориям и упорядоченных по степени серьёзности
  5. Для каждого пункта указать заголовок, описание и связанную сценарию атаки из модели угроз

Примеры запросов агенту

Проведи аудит безопасности репозитория и составь список задач по усилению защиты
Проверь конфигурацию GitHub Actions и branch protection на уязвимости
Оцени риски компрометации цепочки поставок в этом репозитории

Описание составлено по SKILL.md навыка, сверено 05.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «repo-security-posture» из репозитория: # https://github.com/superagent-ai/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r repo-security-posture/ ~/.claude/skills/repo-security-posture/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.