github-actions-permission-scope-audit

Skill

by daniellummis

clawhub06/10

审计 GitHub Actions 工作流的权限范围偏移,以强制执行最小权限令牌访问。

自动审计GitHub Actions工作流的权限范围漂移问题,强制执行最小权限令牌访问策略,降低供应链攻击风险

📊 商业分析

商业模式
freemium
独特价值
自动识别GitHub Actions权限范围漂移并强制最小权限策略
竞品
1. Semgrep(规则更全面,但配置复杂);2. StepSecurity Harden-Runner(专注运行时防护,非静态审计);3. GitHub原生权限检查(功能单一,无漂移分析)

🎯 应用场景

目标用户
DevSecOps工程师平台工程团队开源项目维护者

📦 安装方式

openclaw install daniellummis-github-actions-permission-scope-audit
🔗 安装/下载链接 →