返回技能库
安全精选

Awesome Copilot Agent 治理技能

从 GitHub Awesome Copilot 中整理 Agent 治理、供应链完整性和项目规划技能,帮助把权限与流程管清楚。

技能说明

这是 GitHub 维护的社区技能集合,官方文档按 Agent Skills 标准组织技能。重点推荐 agent-governance 和 agent-supply-chain:前者控制工具权限、危险意图、人工审批和审计;后者生成并核验插件完整性清单。官方安装链路面向 GitHub Copilot/GitHub CLI,Codex、Claude Code、Cursor 等可手动复制标准 SKILL.md。仓库提醒其中内容来自第三方贡献,安装前应逐项检查。

关于此技能

GitHub Awesome Copilot 中与 Agent 安全治理和工程流程相关的技能集合,重点解决工具权限、危险意图、审计记录和插件供应链完整性。

核心能力

Agent 治理策略

通过工具白名单、黑名单、内容过滤、调用限额和人工审批控制 Agent 行为。

供应链完整性

为插件和工具生成 SHA-256 完整性清单,检查篡改、未跟踪文件和版本固定。

标准化技能集合

仓库按 Agent Skills 标准组织技能,并同时提供代理、指令、插件、钩子和工作流。

适用场景

上线前做安全门禁

在 Agent 接入 API、数据库、文件系统或生产环境前,先定义权限和人工审批边界。

审计第三方 Agent 工具

安装插件前检查来源、依赖和完整性,发布到生产前复核文件指纹。

整理项目工作流

使用 project-planning、acquire-codebase-knowledge 等技能拆解项目和熟悉代码库。

使用步骤

  1. 01

    第一步:安装

    安装 GitHub CLI 2.90+ 后运行 gh skills install github/awesome-copilot agent-governance;也可从仓库手动复制所需技能目录。

  2. 02

    第二步:选择技能

    按需选择 agent-governance、agent-supply-chain、agent-owasp-compliance 或项目规划技能,不要整库盲目安装。

  3. 03

    第三步:接入规则

    把允许工具、禁止模式、人工审批、调用限额和审计字段纳入自己的 Agent 框架。

  4. 04

    第四步:复核结果

    先在测试环境验证拦截和放行逻辑,再对生产插件生成并保存完整性清单。

常见问题

只支持 GitHub Copilot 吗?+

仓库主要面向 GitHub Copilot CLI 和 VS Code Copilot;README 说明技能遵循 Agent Skills 标准,Codex、Claude Code、Cursor 等可手动复制技能目录,但官方安装链路仍以 Copilot/GitHub CLI 为主。

安装哪个技能最合适?+

做权限和审计先用 agent-governance;检查插件是否被篡改用 agent-supply-chain;做 OWASP Agentic Security 检查可用 agent-owasp-compliance。

能直接保证 Agent 安全吗?+

不能。它提供治理模式和示例代码,仍需结合实际工具权限、日志、人工审批、测试和组织安全政策验证。

安装命令
gh skills install github/awesome-copilot agent-governance

适用平台与标签

GitHub Copilot CLIVS Code CopilotCodexClaude CodeCursor#Agent 治理#供应链#OWASP#权限控制#GitHub Copilot