Zum Inhalt springen

Leitfäden

Wie man CI wirtschaftlich auf Open Source betreibt

Open-Source-CI ist auf GitHub-gehosteten Läufern kostenlos, aber langsam, und Selbsthosting ist unsicher.

5 Min. Lesezeit

Open-Source-CI ist auf GitHub-gehosteten Läufern kostenlos, aber langsam, und Selbsthosting ist unsicher.

Warum es passiert

Fork-Pull-Anfragen können Workflow-Änderungen vorschlagen, sodass jeder persistente Runner ein Sicherheitsrisiko darstellt.

So beheben Sie das Problem

  1. Verwenden Sie niemals persistente selbstgehostete Läufer in einem öffentlichen Repository
  2. Verwenden Sie kurzlebige Einweg-VMs, wenn Sie von GitHub-gehostet wechseln
  3. Erfordern Sie die Genehmigung, bevor Sie Workflows von Erstmitwirkenden ausführen
  4. Beantragen Sie ein Open-Source-Programm – die meisten verwalteten Anbieter verfügen über eines

Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis

Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.