Spring til indhold

guider

En GitHub Actions sikkerhedstjekliste, der faktisk er kort

Fem ændringer, der fjerner det meste af den realistiske risiko i en typisk Actions-opsætning.

Jess Okonkwo · Medstifter · 2026-02-04 · 6 min læsning

  1. Indstil organisationens standard GITHUB_TOKEN-tilladelse til skrivebeskyttet, og hæv pr. job
  2. Fastgør tredjepartshandlinger til en fuld commit SHA - et tag kan flyttes under dig
  3. Erstat lagrede cloud-legitimationsoplysninger med OIDC, så der ikke er noget holdbart at stjæle
  4. Revider hver brug af pull_request_target; det kører med skriveadgang i basislagerets kontekst
  5. Omfang produktionshemmeligheder til et implementeringsmiljø med nødvendige korrekturlæsere

Dit næste build kan være dobbelt så hurtigt til den halve pris

Start gratis. At skifte væk er den samme ene linje, og det diff offentliggør vi også.