Sentry GHA Security Review
官方 已认证专查 GitHub Actions 工作流:权限范围、pull_request_target 和第三方 action 的风险。
Sentry GHA Security Review是安全方向的 Agent 技能。专查 GitHub Actions 工作流:权限范围、pull_request_target 和第三方 action 的风险。相关标签:Sentry · GitHub Actions · 官方。
Sentry GHA Security Review是什么
Sentry GHA Security Review把安全相关工作流打包给 Agent 复用。专查 GitHub Actions 工作流:权限范围、pull_request_target 和第三方 action 的风险。
如何在 Cursor / Claude / Codex 中安装 Sentry GHA Security Review
Claude Code 按本页命令安装,或将技能放到 ~/.claude/skills 或项目 .claude/skills,Claude 会识别 Sentry GHA Security Review。
Cursor 用本页安装命令写入技能目录后,在 Cursor Agent 中按技能名调用 Sentry GHA Security Review。
Codex 安装到 Codex 技能目录后按名称调用。若本页只有通用命令,先在本机执行,再确认 Codex 能读到该技能。
一键安装
在终端运行以下命令安装技能到你的 AI Agent:
npx skillsadd getsentry/skills如何使用
Claude Code: 将技能放入 ~/.claude/skills(个人)或项目 .claude/skills 目录,Claude 会自动识别。
Cursor / Windsurf: 通过 npx skillsadd 安装后,技能目录会被放入配置路径。
Codex CLI: 安装后在技能目录中自动加载,通过名称调用。
标签
同类推荐
Red Teaming
红队对抗测试技能,模拟攻击者视角对 AI 系统进行越狱、注入与信息泄露测试,发现并修补安全漏洞。
Malware Repo Analysis
恶意仓库分析技能,检测 GitHub 仓库中的恶意代码、供应链投毒与可疑 install 脚本,防范依赖混淆攻击。
Git Guardrails
Git 安全护栏技能,防止向远程仓库推送密钥、令牌与敏感信息,支持预提交扫描与历史记录清理。
Source Verification
信息溯源与事实核查技能,交叉验证多方来源、检测虚假信息与幻觉,为 Agent 输出提供可信度评估。
GitHub Auth Management
GitHub 认证管理技能,安全配置 Personal Access Token、SSH 密钥与 GitHub App 权限,遵循最小权限原则。
WebApp Security Testing
Web 应用安全测试技能,检测 XSS、CSRF、SQL 注入与 SSRF 等 OWASP Top 10 漏洞并输出修复建议。
常见问题
Sentry GHA Security Review做什么用?
Sentry GHA Security Review属于安全技能。专查 GitHub Actions 工作流:权限范围、pull_request_target 和第三方 action 的风险。
Claude、Cursor、Codex 都能用 Sentry GHA Security Review 吗?
只要客户端支持 Agent Skills 格式并加载了该技能目录,就可以调用 Sentry GHA Security Review。以项目主页的兼容说明为准。
还有哪些同类技能?
相关推荐来自同一安全分类,便于挑选更贴近你工作流的技能。