O que mudou no GitHub Actions
Em 28 de julho de 2026, o GitHub informou que alguns workflows potencialmente maliciosos passaram a ficar retidos para aprovação antes da execução. A medida foi anunciada para repositórios públicos no github.com e não exige uma configuração adicional para começar a valer.
Quando a execução é retida, uma pessoa colaboradora com permissão de escrita precisa revisar e aprovar o workflow em uma sessão autenticada. Isso reduz o risco de uma alteração suspeita rodar automaticamente, mas não transforma a aprovação em auditoria de segurança.
Por que isso importa para skills, plugins e agentes
Repositórios de skills, plugins, MCPs e agentes frequentemente incluem scripts de instalação, workflows, dependências e comandos de build. O código pode parecer apenas documentação, mas a instalação pode executar etapas com acesso ao terminal, arquivos, rede ou tokens do ambiente.
A retenção do GitHub é um sinal operacional útil, não um selo de confiança. Um workflow aprovado ainda pode ter permissões excessivas, dependências vulneráveis ou comportamento que não combina com o que o README promete.
Checklist antes de aprovar ou executar
Faça a revisão no próprio repositório e registre a versão analisada. Se o projeto vai tocar produção, trate a primeira execução como um teste isolado e não como uma instalação comum.
- Abra o arquivo do workflow e identifique gatilhos, ações usadas, comandos de shell e permissões declaradas.
- Confirme se o workflow precisa de secrets, tokens, acesso a nuvem, publicação de pacote ou escrita no repositório.
- Confira o commit, a organização mantenedora, o release, a licença, as dependências e as alterações recentes.
- Execute primeiro em um ambiente separado, sem credenciais de produção e sem dados pessoais.
- Ative Dependabot, secret scanning, push protection e code scanning quando disponíveis para o repositório.
Reduza o impacto de uma execução comprometida
Para acesso a serviços de nuvem, prefira credenciais temporárias e políticas restritas. O GitHub documenta o uso de OpenID Connect para trocar secrets de longa duração por tokens curtos emitidos para um job específico, desde que a relação de confiança esteja configurada corretamente.
Também mantenha permissões mínimas no workflow, fixe ações em versões revisadas quando possível, exija revisão de pull requests e remova tokens que não tenham uma necessidade clara.
Limite importante
A nova retenção ajuda a interromper parte do risco antes da execução, mas não confirma que um repositório é seguro, legítimo ou compatível com seu ambiente. O resultado correto depende da revisão do código, da origem, das permissões e do teste controlado.
Faça o próximo teste
Fontes consultadas
Os links abaixo servem para conferir conceitos, orientações oficiais e o critério editorial usado neste conteúdo.
- GitHub Actions holds potentially malicious workflows for approvalGitHub Changelog
- OpenID ConnectGitHub Docs
- Managing security and analysis settingsGitHub Docs
