扫描报告
5 /100
GitHub Manager CLI
GitHub 仓库管理工具 - PR审查、部署、Changelog生成、CI/CD配置、Issue管理、项目看板
GitHub Manager CLI 是一个合法的 GitHub 仓库管理工具,代码与文档描述完全一致,无恶意行为或阴影功能。
可以安装
该技能可安全使用。无需额外安全措施。
安全发现 2 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 低危 | 依赖版本锁定缺失 供应链 | package.json:18 |
| 低危 | 可选Webhook配置存在 敏感访问 | config-template.json:6 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | WRITE | WRITE | ✓ 一致 | github-cli.js:28 配置文件读写 |
| 网络访问 | READ/WRITE | READ/WRITE | ✓ 一致 | github-cli.js:47 Octokit GitHub API调用 |
| 命令执行 | READ | READ | ✓ 一致 | generate-changelog.js:29 execSync git log 仅用于读取提交历史 |
3 项发现
中危 外部 URL 外部 URL
https://your-webhook-url.com SKILL.md:191 中危 外部 URL 外部 URL
https://your-webhook-url.com/webhook config-template.json:6 中危 外部 URL 外部 URL
https://staging.example.com/health templates/github-actions/deploy-workflow.yml:141 目录结构
13 文件 · 89.9 KB · 3308 行 JavaScript 4f · 1898L
Markdown 3f · 659L
YAML 4f · 597L
JSON 2f · 154L
├─
▾
.github
│ └─
▾
workflows
│ ├─
ci.yml
YAML
│ └─
deploy.yml
YAML
├─
▾
scripts
│ ├─
code-review.js
JavaScript
│ ├─
generate-changelog.js
JavaScript
│ └─
project-manager.js
JavaScript
├─
▾
templates
│ └─
▾
github-actions
│ ├─
ci-workflow.yml
YAML
│ └─
deploy-workflow.yml
YAML
├─
config-template.json
JSON
├─
github-cli.js
JavaScript
├─
package.json
JSON
├─
README.md
Markdown
├─
SKILL_CN.md
Markdown
└─
SKILL.md
Markdown
依赖分析 4 项
| 包名 | 版本 | 来源 | 已知漏洞 | 备注 |
|---|---|---|---|---|
@octokit/rest | ^20.0.2 | npm | 否 | 官方 GitHub API 客户端 |
commander | ^11.0.0 | npm | 否 | CLI 参数解析 |
chalk | ^4.1.2 | npm | 否 | 终端彩色输出 |
inquirer | ^8.2.6 | npm | 否 | 交互式 CLI 提示 |
安全亮点
✓ 代码与 SKILL.md 文档描述完全一致,无阴影功能
✓ 仅使用官方 @octokit/rest 库进行 GitHub API 操作
✓ shell 执行仅限于 git log 等只读命令
✓ GitHub Token 存储于本地配置文件,不外传
✓ 无 base64 编码、eval()、反分析等混淆技术
✓ 无凭证收割、远程代码执行、数据外泄等恶意模式
✓ GitHub Actions 工作流模板符合标准安全实践