Awesome Copilot Agent 治理技能
从 GitHub Awesome Copilot 中整理 Agent 治理、供应链完整性和项目规划技能,帮助把权限与流程管清楚。
技能说明
这是 GitHub 维护的社区技能集合,官方文档按 Agent Skills 标准组织技能。重点推荐 agent-governance 和 agent-supply-chain:前者控制工具权限、危险意图、人工审批和审计;后者生成并核验插件完整性清单。官方安装链路面向 GitHub Copilot/GitHub CLI,Codex、Claude Code、Cursor 等可手动复制标准 SKILL.md。仓库提醒其中内容来自第三方贡献,安装前应逐项检查。
关于此技能
GitHub Awesome Copilot 中与 Agent 安全治理和工程流程相关的技能集合,重点解决工具权限、危险意图、审计记录和插件供应链完整性。
核心能力
Agent 治理策略
通过工具白名单、黑名单、内容过滤、调用限额和人工审批控制 Agent 行为。
供应链完整性
为插件和工具生成 SHA-256 完整性清单,检查篡改、未跟踪文件和版本固定。
标准化技能集合
仓库按 Agent Skills 标准组织技能,并同时提供代理、指令、插件、钩子和工作流。
适用场景
上线前做安全门禁
在 Agent 接入 API、数据库、文件系统或生产环境前,先定义权限和人工审批边界。
审计第三方 Agent 工具
安装插件前检查来源、依赖和完整性,发布到生产前复核文件指纹。
整理项目工作流
使用 project-planning、acquire-codebase-knowledge 等技能拆解项目和熟悉代码库。
使用步骤
- 01
第一步:安装
安装 GitHub CLI 2.90+ 后运行 gh skills install github/awesome-copilot agent-governance;也可从仓库手动复制所需技能目录。
- 02
第二步:选择技能
按需选择 agent-governance、agent-supply-chain、agent-owasp-compliance 或项目规划技能,不要整库盲目安装。
- 03
第三步:接入规则
把允许工具、禁止模式、人工审批、调用限额和审计字段纳入自己的 Agent 框架。
- 04
第四步:复核结果
先在测试环境验证拦截和放行逻辑,再对生产插件生成并保存完整性清单。
常见问题
只支持 GitHub Copilot 吗?+
仓库主要面向 GitHub Copilot CLI 和 VS Code Copilot;README 说明技能遵循 Agent Skills 标准,Codex、Claude Code、Cursor 等可手动复制技能目录,但官方安装链路仍以 Copilot/GitHub CLI 为主。
安装哪个技能最合适?+
做权限和审计先用 agent-governance;检查插件是否被篡改用 agent-supply-chain;做 OWASP Agentic Security 检查可用 agent-owasp-compliance。
能直接保证 Agent 安全吗?+
不能。它提供治理模式和示例代码,仍需结合实际工具权限、日志、人工审批、测试和组织安全政策验证。
gh skills install github/awesome-copilot agent-governance