Zum Inhalt springen

Sicherheit

Sind GitHub Actions-Runner sicher?

Kurze Antwort

Von GitHub gehostete und seriös verwaltete Läufer sind kurzlebige Einweg-VMs, was das richtige Isolationsmodell darstellt.

Das Detail, das zählt

Das Risiko liegt normalerweise in Ihrem Arbeitsablauf – Token mit zu hohen Berechtigungen, nicht angeheftete Aktionen von Drittanbietern und Missbrauch von pull_request_target.

Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis

Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.