github-actions-secret-exposure-audit

MCP Server

by daniellummis

clawhub07/10

审计 GitHub Actions 工作流文件的密钥泄露风险,例如 pull_request_target 密钥使用、密钥回显命令及未固定版本的 Action 密钥传递。

自动扫描GitHub Actions工作流文件,检测pull_request_target密钥滥用、密钥日志泄露、未固定版本Action等安全风险,提供修复建议。

📊 商业分析

商业模式
freemium
独特价值
专注GitHub Actions密钥泄露风险,自动化检测工作流配置缺陷,降低CI/CD供应链攻击
竞品
GitGuardian(全面密钥检测但价格高),TruffleHog(开源但功能单一),Snyk(综合DevOps但GitHub Actions覆盖不足)

🎯 应用场景

目标用户
开源项目维护者企业DevOps工程师安全合规团队

📦 安装方式

openclaw install daniellummis-github-actions-secret-exposure-audit
🔗 安装/下载链接 →