登录
下载
Skill UI
浏览并发现
11321+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
GitHub Actions
,共找到
104
条记录
默认排序
最新上传
最多下载
GitHub Actions安全漏洞审计
gha-security-review
sickn33/antigravity-awesome-skills
404
本技能提供了一个严谨的框架,用于审计GitHub Actions工作流中的可利用安全漏洞。它重点关注真实世界的攻击模式,要求每个发现的漏洞都需包含具体的攻击场景(如入口点、载荷、影响),确保安全审计具有实战性和可验证性。
查看详情
全栈DevOps部署流水线
devops-deploy
sickn33/antigravity-awesome-skills
73
这是一个从应用构想到生产环境的完整部署指南和模板。它涵盖了现代DevOps实践,包括使用Docker进行容器化,利用GitHub Actions实现可靠的CI/CD流程,并使用AWS SAM和Terraform进行基础设施管理。内容还包含了健康检查和监控报警设置,确保部署流程的自动化和可靠性。
查看详情
CI/CD供应链攻击检测
detecting-supply-chain-attacks-in-ci-cd
mukul975/Anthropic-Cybersecurity-Skills
379
本工具用于扫描CI/CD流水线(如GitHub Actions)的配置文件,以检测潜在的供应链安全漏洞。它可以识别未固定版本的依赖、脚本注入风险、依赖混乱以及敏感信息泄露,帮助用户强化构建系统,提升安全防护等级。
查看详情
结合 Gitleaks 实现秘密扫描
implementing-secret-scanning-with-gitleaks
mukul975/Anthropic-Cybersecurity-Skills
326
本技能指导如何使用Gitleaks工具实现代码仓库的秘密扫描。内容涵盖配置预提交钩子(pre-commit)以阻止密钥提交、将扫描集成到CI/CD流程,以及编写自定义规则,用于检测和修复版本历史中硬编码的凭证(如API Key、密码等),从而增强开发流程的安全性。
查看详情
持续集成中的安全漏洞扫描
integrating-dast-with-owasp-zap-in-pipeline
mukul975/Anthropic-Cybersecurity-Skills
411
本技能指导用户将OWASP ZAP集成到CI/CD流程中,执行动态应用安全测试(DAST)。内容涵盖了针对运行应用的基线、完整和API扫描配置,以及如何解读安全漏洞报告、调整扫描策略,并在GitHub Actions和GitLab CI等环境中建立自动化的安全质量门,是DevSecOps流程的关键组成部分。
查看详情
将SAST集成到CI/CD流程
integrating-sast-into-github-actions-pipeline
mukul975/Anthropic-Cybersecurity-Skills
437
本技能指导如何将静态应用安全测试(SAST)工具(如CodeQL和Semgrep)集成到GitHub Actions CI/CD流水线中。它涵盖了在Pull Request上的自动化代码扫描、规则调优、上传SARIF结果,并建立质量门禁,确保任何有漏洞的代码都无法进入主分支。
查看详情
Trivy容器漏洞扫描集成
scanning-containers-with-trivy-in-cicd
mukul975/Anthropic-Cybersecurity-Skills
357
本技能指导如何将Trivy安全扫描工具集成到CI/CD流程中。它用于自动化扫描Docker容器镜像,检测操作系统包、应用依赖、以及Dockerfile配置中的漏洞和误配置。通过在CI/CD中设置质量门,可以确保只有符合安全标准、无高危漏洞的镜像才能进入生产环境。
查看详情
加固GitHub Actions工作流
securing-github-actions-workflows
mukul975/Anthropic-Cybersecurity-Skills
291
本指南提供全面的知识,用于加固GitHub Actions的CI/CD流水线。内容涵盖了防御供应链攻击、最小化权限、防止脚本注入等关键安全实践。适用于任何需要处理敏感密钥或部署到生产环境的自动化流程,以确保工作流的安全性。
查看详情
Azure云架构设计与优化指南
azure-cloud-architect
alirezarezvani/claude-skills
402
本指南提供了一套完整的Azure云架构设计流程,旨在帮助用户设计出可扩展、高可用且成本优化的云解决方案。内容涵盖从需求收集、服务模式选择(如AKS、Serverless)、到使用Bicep生成基础设施代码(IaC)。此外,还提供了成本优化分析和基于Azure DevOps/GitHub Actions的CI/CD部署配置,确保部署流程的自动化和可靠性。
查看详情
Golang项目持续集成与部署
golang-continuous-integration
samber/cc-skills-golang
447
本技能提供了一套全面的指南,用于使用GitHub Actions为Go项目配置生产级别的CI/CD流水线。它涵盖了从单元测试、代码质量检查(Linting)、安全漏洞扫描(SAST),到自动化依赖管理、Docker构建和自动发布(GoReleaser)等所有核心环节,确保Go项目具备工业级的质量门禁。
查看详情
GitHub CLI 交互指南
github
volcengine/OpenViking
88
通过 gh 命令行查看 PR、问题、工作流运行与日志,并可使用 API 或 JSON 输出进行精确筛选。
查看详情
Go测试最佳实践指南
golang-testing
samber/cc-skills-golang
214
全面的 Go 测试指南,涵盖表格驱动子测试、testify 套件、mock、单元/集成测试、基准测试、覆盖率、fuzz、goleak 泄漏检测、快照、以及 GitHub Actions CI,确保测试可靠。
查看详情
上一页
1
2
3
4
5
6
7
8
9
下一页
语言
简体中文
English