Sicherheit
Ist runnerhut SOC 2-konform?
Kurze Antwort
runnerhut unterhält SOC 2 Typ 2, wobei der Bericht unter NDA verfügbar ist.
Das Detail, das zählt
Fragen Sie nach Typ 2 statt nach Typ 1: Typ 1 bescheinigt einen einzelnen Tag, Typ 2 einen Zeitraum von Monaten.
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.
Verwandt
Sind Snapshot-Runner für öffentliche Repositories sicher?Nur wenn Snapshots von vertrauenswürdigen Zweigen erstellt werden und niemals von Fork-Pull-Anfragen.Wie erstelle ich eine SBOM?Aktivieren Sie die sbom: true-Ausgabe von buildx oder führen Sie syft für das erstellte Image aus.Wie füge ich die Build-Herkunft hinzu?Verwenden Sie „actions/attest-build-provenance“ oder „provenance: true attestation“ von buildx.Wie übergebe ich Geheimnisse an einen Docker-Build?Verwenden Sie BuildKit-Build-Geheimnisse mit --secret, niemals ARG oder ENV.