Состояние безопасности репозитория
Audit a GitHub repository's security posture and hardening gaps across branch protection, CODEOWNERS, GitHub Actions, publish/release integrity, collaborator access, security features, and dependency review. Use when reviewing or hardening a repo, assessing GitHub configuration, checking CI/CD or Actions security, evaluating supply-chain posture, preparing maintainer-facing security todos, or when
Что делает навык
Аудит конфигурации репозитория и CI/CD на уязвимости с составлением списка рекомендаций по усилению защиты. Инструмент выявляет конкретные пробелы, которые атакующие могут использовать для компрометации репозитория, и формирует структурированный список задач.
Когда применять
- Ревью безопасности репозитория перед публичным релизом
- Укрепление защиты репозитория после инцидента или обнаружения уязвимостей
- Оценка конфигурации GitHub и настроек CI/CD на соответствие лучшим практикам
- Проверка защищённости цепочки поставок (supply chain) при публикации пакетов
- Подготовка списка задач по безопасности для мейнтейнеров
Как работает
- Идентифицировать целевой репозиторий и собрать доказательства его текущей конфигурации
- Проанализировать настройки репозитория (branch protection, CODEOWNERS, GitHub Actions) на соответствие модели угроз
- Оценить риски компрометации контрибьюторов, доступа с правами записи, CI/CD и цепочки поставок
- Составить список рекомендаций, сгруппированных по категориям и упорядоченных по степени серьёзности
- Для каждого пункта указать заголовок, описание и связанную сценарию атаки из модели угроз
Примеры запросов агенту
Описание составлено по SKILL.md навыка, сверено 05.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.