Skill 广场
GitHub安全漏洞公告协同与修复发布 Skill

GitHub安全漏洞公告协同与修复发布.Skill

@paperclipai/deal-with-security-advisory

4.8优秀AI 评分基础检查通过源自 GitHub

该工作流专门用于开源或私有软件项目在收到GitHub Security Advisory(GHSA)漏洞报告后的保密协同与修复响应。它规范了从初次排查到漏洞披露的全流程:首先指导通过GitHub CLI拉取保密详情并向报告者回执确认;随后在隔离的临时私有Fork中进行复现、修复和本地测试,杜绝漏洞细节在公共仓库泄漏;最后协同报告者验收、自动化申请CVE、同步发布安全公告并将补丁合并打包为正式版本发布,确保漏洞公开与补丁上线实现零时间窗口差。

IT运维与安全开源项目维护者软件安全工程师DevSecOps工程师2026-09-23 更新master

GitHub安全漏洞公告协同与修复发布

该工作流专门用于开源或私有软件项目在收到GitHub Security Advisory(GHSA)漏洞报告后的保密协同与修复响应。它规范了从初次排查到漏洞披露的全流程:首先指导通过GitHub CLI拉取保密详情并向报告者回执确认;随后在隔离的临时私有Fork中进行复现、修复和本地测试,杜绝漏洞细节在公共仓库泄漏;最后协同报告者验收、自动化申请CVE、同步发布安全公告并将补丁合并打包为正式版本发布,确保漏洞公开与补丁上线实现零时间窗口差。

它会先理解你的原始内容和目标,再按清晰的步骤完成处理。你不需要学习复杂命令,也不用理解背后的技术细节。

常见场景

它能帮你做什么?

01

02

03

三步完成

怎么使用

1安装 Skill

把右侧安装请求发给你的 AI。

2说清楚目标

告诉 AI 你想完成什么,或直接贴入内容。

3检查结果

按需要继续调整语气、范围或格式。

复制就能用

你可以直接这样说

我们收到了安全公告 GHSA-x8hx-rhr2-9rf7,请拉取详情并创建临时私有 Fork 开始修复

漏洞补丁已经在私有分支测试通过,请帮我生成向报告者确认的沟通文案并申请 CVE

准备发布 v1.4.2 安全版本,请执行合并补丁、发布 GHSA 公告及创建 GitHub Release 的原子操作

适用人群

适合谁?

开源项目维护者软件安全工程师DevSecOps工程师敏捷研发团队负责人

上手门槛

使用难度

专业

适合熟悉相关工具和专业流程的用户。

兼容范围

支持哪些 AI?

Codex可直接使用
Claude Code可直接使用
OpenClaw可直接使用
Hermes可直接使用
国内 Agent可直接使用

中文用户增强

Skill Px 做了什么?

中文说明简化使用方式补充中文案例整理安装流程降低理解难度