gh-actions-validator
Validate use when validating GitHub Actions workflows for Google Cloud and Vertex AI deployments. Trigger with phrases like \
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Validate use when validating GitHub Actions workflows for Google Cloud and Vertex AI deployments. Trigger with phrases like \
How to use
Upewnij się, że masz dostęp do repozytorium GitHub z włączonymi Actions, projektu Google Cloud z aktywnym billing, zainstalowanego gcloud CLI z uprawnieniami administratora oraz zrozumienia koncepcji Workload Identity Federation.
Uruchom skill z frazami takimi jak "validate github actions", "setup workload identity federation", "github actions security", "deploy agent with ci/cd" lub "automate vertex ai deployment", aby rozpocząć walidację.
Skill przeskanuje katalog .github/workflows/ w poszukiwaniu problemów bezpieczeństwa, szczególnie użycia JSON-owych kluczy serwisowych zamiast OIDC.
Zweryfikuj, że w przepływach jest ustawione uprawnienie id-token: write oraz że role IAM stosują zasadę najmniejszych uprawnień (bez ról owner lub editor).
Dodaj do przepływów skanowanie tajnych danych i skanowanie podatności, a następnie walidację wdrożeń poprzez health checki po deploymencie.
Skonfiguruj monitoring i alerty dla błędów wdrożenia, a skill dostarczy komendy do jednorazowej konfiguracji Workload Identity Federation w Twoim projekcie Google Cloud.