guider
En GitHub Actions sikkerhedstjekliste, der faktisk er kort
Fem ændringer, der fjerner det meste af den realistiske risiko i en typisk Actions-opsætning.
Jess Okonkwo · Medstifter · 2026-02-04 · 6 min læsning
- Indstil organisationens standard GITHUB_TOKEN-tilladelse til skrivebeskyttet, og hæv pr. job
- Fastgør tredjepartshandlinger til en fuld commit SHA - et tag kan flyttes under dig
- Erstat lagrede cloud-legitimationsoplysninger med OIDC, så der ikke er noget holdbart at stjæle
- Revider hver brug af pull_request_target; det kører med skriveadgang i basislagerets kontekst
- Omfang produktionshemmeligheder til et implementeringsmiljø med nødvendige korrekturlæsere
Dit næste build kan være dobbelt så hurtigt til den halve pris
Start gratis. At skifte væk er den samme ene linje, og det diff offentliggør vi også.
Relateret
CI, når dine holdkammerater er agenterAI-kodningsmidler skubber langt oftere end mennesker. Her er, hvordan det ændrer pipeline-design og omkostningskontrol.Hvorfor offentliggør vi instruktioner til at forladeHver migreringsside på dette websted inkluderer forskellen til at migrere tilbage fra os. Her er begrundelsen.Hvad vi lærte at drive en million CI-jobKøtid, cache-adfærd, den rigtige størrelse og de fejltilstande, der kun vises i skala.Stop med at prøve flaky tests igenAutomatiske genforsøg konverterer en rigtig fejl til en intermitterende fejl, og træner dit team i at mistro enhver fejl.