Caiu ou Não?Pesquisar serviço
PT
Segurança e repositórios

GitHub Actions segura workflows suspeitos: o que revisar antes de aprovar

Um workflow pode ler segredos, acessar serviços e alterar artefatos. Veja como interpretar a nova retenção do GitHub Actions e montar uma revisão curta antes da aprovação.

Ilustração editorial sobre GitHub Actions e diagnóstico de serviços online

O que mudou no GitHub Actions

Em 28 de julho de 2026, o GitHub informou que alguns workflows potencialmente maliciosos passaram a ficar retidos para aprovação antes da execução. A medida foi anunciada para repositórios públicos no github.com e não exige uma configuração adicional para começar a valer.

Quando a execução é retida, uma pessoa colaboradora com permissão de escrita precisa revisar e aprovar o workflow em uma sessão autenticada. Isso reduz o risco de uma alteração suspeita rodar automaticamente, mas não transforma a aprovação em auditoria de segurança.

Por que isso importa para skills, plugins e agentes

Repositórios de skills, plugins, MCPs e agentes frequentemente incluem scripts de instalação, workflows, dependências e comandos de build. O código pode parecer apenas documentação, mas a instalação pode executar etapas com acesso ao terminal, arquivos, rede ou tokens do ambiente.

A retenção do GitHub é um sinal operacional útil, não um selo de confiança. Um workflow aprovado ainda pode ter permissões excessivas, dependências vulneráveis ou comportamento que não combina com o que o README promete.

Checklist antes de aprovar ou executar

Faça a revisão no próprio repositório e registre a versão analisada. Se o projeto vai tocar produção, trate a primeira execução como um teste isolado e não como uma instalação comum.

  • Abra o arquivo do workflow e identifique gatilhos, ações usadas, comandos de shell e permissões declaradas.
  • Confirme se o workflow precisa de secrets, tokens, acesso a nuvem, publicação de pacote ou escrita no repositório.
  • Confira o commit, a organização mantenedora, o release, a licença, as dependências e as alterações recentes.
  • Execute primeiro em um ambiente separado, sem credenciais de produção e sem dados pessoais.
  • Ative Dependabot, secret scanning, push protection e code scanning quando disponíveis para o repositório.

Reduza o impacto de uma execução comprometida

Para acesso a serviços de nuvem, prefira credenciais temporárias e políticas restritas. O GitHub documenta o uso de OpenID Connect para trocar secrets de longa duração por tokens curtos emitidos para um job específico, desde que a relação de confiança esteja configurada corretamente.

Também mantenha permissões mínimas no workflow, fixe ações em versões revisadas quando possível, exija revisão de pull requests e remova tokens que não tenham uma necessidade clara.

Limite importante

A nova retenção ajuda a interromper parte do risco antes da execução, mas não confirma que um repositório é seguro, legítimo ou compatível com seu ambiente. O resultado correto depende da revisão do código, da origem, das permissões e do teste controlado.

Faça o próximo teste

Fontes consultadas

Os links abaixo servem para conferir conceitos, orientações oficiais e o critério editorial usado neste conteúdo.

Outros guias ligados ao mesmo tipo de problema.