Local MCP Server
在Termux中运行本地MCP服务器,支持Ollama模型的文件读取与命令执行。
下载 312
检测 GitHub Actions 工作流中过宽的权限配置,确保最小权限原则。
openclaw skills install @daniellummis/github-actions-permission-scope-audit命令、参数、文件名以原文为准
使用此技能检测 GitHub Actions 工作流中过于宽泛的 GITHUB_TOKEN 权限以及权限范围漂移问题。
write-all、contents: write 等)pull_request_target 事件但赋予写入权限的工作流permissions 策略的工作流可选:
WORKFLOW_GLOB(默认值:.github/workflows/*.y*ml)TOP_N(默认值:20)OUTPUT_FORMAT(可选值:text 或 json,默认值:text)WARN_SCORE(默认值:2)CRITICAL_SCORE(默认值:5)FLAG_MISSING_PERMISSIONS(可选值:0 或 1,默认值:1)FLAG_WRITE_ALL(可选值:0 或 1,默认值:1)FLAG_WRITE_SCOPES(可选值:0 或 1,默认值:1)WORKFLOW_FILE_MATCH / WORKFLOW_FILE_EXCLUDE(正则表达式,可选)EVENT_MATCH / EVENT_EXCLUDE(正则表达式,可选)PERMISSION_MATCH / PERMISSION_EXCLUDE(正则表达式,可选)FAIL_ON_CRITICAL(可选值:0 或 1,默认值:0)文本报告:
WORKFLOW_GLOB='.github/workflows/*.yml' \
bash skills/github-actions-permission-scope-audit/scripts/permission-scope-audit.shJSON 输出 + 失败门禁:
WORKFLOW_GLOB='.github/workflows/*.yml' \
OUTPUT_FORMAT=json \
FAIL_ON_CRITICAL=1 \
bash skills/github-actions-permission-scope-audit/scripts/permission-scope-audit.sh针对内置测试用例运行:
WORKFLOW_GLOB='skills/github-actions-permission-scope-audit/fixtures/*.yml' \
bash skills/github-actions-permission-scope-audit/scripts/permission-scope-audit.sh0FAIL_ON_CRITICAL=1 且存在至少一个关键问题工作流时,退出码为 1已收录 1 个 Skill