检测可被利用的 GitHub Actions 工作流漏洞,包括 pull_request_target 的 pwn 请求、不安全的 PR 检出、run 步骤和 actions/github-script 块中的表达式注入、workflow_dispatch 和 workflow_call 输入命令注入、评论和讨论触发的命令、批准和检出之间的 TOCTOU、密钥泄露、权限过大、消费未声明密钥的可复用工作流、通过上传工件泄露令牌的 ArtiPACKED 风格、缓存投毒等。
检测可被利用的 GitHub Actions 工作流漏洞,包括 pull_request_target 的 pwn 请求、不安全的 PR 检出、run 步骤和 actions/github-script 块中的表达式注入、workflow_dispatch 和 workflow_call 输入命令注入、评论和讨论触发的命令、批准和检出之间的 TOCTOU、密钥泄露、权限过大、消费未声明密钥的可复用工作流、通过上传工件泄露令牌的 ArtiPACKED 风格、缓存投毒等。
Sentry 出品(官方仓库直接分发),属于 SKILL.md 开放标准技能:装一份,Claude Code、Codex、Cursor、Gemini CLI 都能用。
在下面找到你用的工具,复制命令粘进终端就装好了:
npx skills add getsentry/warden-skills 装好后不用任何配置,直接在对话里说:
接下来这个任务请用 wrdn-gha-workflows 技能来做 AI 检测到任务匹配时会自动加载这个 Skill,不需要手动开关。
Sentry 官方 GitHub 仓库(getsentry/warden-skills)直接分发,本站核对于 2026-07-24。纯指令型,无可执行脚本。
终端跑 npx skills add getsentry/warden-skills,安装器会自动识别你装的 AI 工具(Claude Code/Codex/Cursor/Gemini CLI 都支持),在列表里选 wrdn-gha-workflows 即可。