Μετάβαση στο περιεχόμενο

οδηγούς

Μια λίστα ελέγχου ασφαλείας GitHub Actions που είναι στην πραγματικότητα σύντομη

Πέντε αλλαγές που αφαιρούν το μεγαλύτερο μέρος του ρεαλιστικού κινδύνου σε μια τυπική ρύθμιση Actions.

Jess Okonkwo · Συνιδρυτής · 2026-02-04 · 6 λεπτά ανάγνωσης

  1. Ορίστε την προεπιλεγμένη άδεια GITHUB_TOKEN σε όλο τον οργανισμό σε μόνο για ανάγνωση και αυξήστε ανά εργασία
  2. Καρφιτσώστε ενέργειες τρίτων σε ένα πλήρες commit SHA — μια ετικέτα μπορεί να μετακινηθεί κάτω από εσάς
  3. Αντικαταστήστε τα αποθηκευμένα διαπιστευτήρια cloud με OIDC, ώστε να μην υπάρχει τίποτα ανθεκτικό για κλοπή
  4. Ελέγξτε κάθε χρήση του pull_request_target. εκτελείται με πρόσβαση εγγραφής στο περιβάλλον του αποθετηρίου βάσης
  5. Μυστικά παραγωγής εμβέλειας σε ένα περιβάλλον ανάπτυξης με απαιτούμενους αναθεωρητές

Το επόμενο build σας μπορεί να είναι διπλάσια γρήγορο, στη μισή τιμή

Ξεκινήστε δωρεάν. Η αποχώρηση είναι η ίδια μία γραμμή — δημοσιεύουμε κι αυτό το diff.