oppaita
GitHub Actions -turvatarkistuslista, joka on itse asiassa lyhyt
Viisi muutosta, jotka poistavat suurimman osan realistisista riskeistä tyypillisessä Actions-kokoonpanossa.
Jess Okonkwo · Perustaja · 2026-02-04 · 6 min lukuaika
- Aseta organisaationlaajuinen oletusoikeus GITHUB_TOKEN vain luku -lupaksi ja korota työkohtaisesti
- Kiinnitä kolmannen osapuolen toiminnot täysimittaiseen SHA:han – tunniste voidaan siirtää alle
- Korvaa tallennetut pilvitunnistetiedot OIDC:llä, jotta mitään kestävää varastamista ei ole
- Tarkkaile jokaista pull_request_target-kohteen käyttöä; se toimii kirjoitusoikeudella perustietovaraston kontekstissa
- Selvitä tuotannon salaisuudet käyttöönottoympäristöön tarvittavien tarkistajien avulla
Seuraava buildisi voi olla kaksi kertaa nopeampi puoleen hintaan
Aloita ilmaiseksi. Lähteminen on sama yksi rivi, ja julkaisemme senkin diffin.
Aiheeseen liittyvää
CI, kun joukkuetoverisi ovat agenttejaTekoälyä koodaavat aineet painavat paljon useammin kuin ihmiset. Näin se muuttaa putkilinjan suunnittelua ja kustannusten hallintaa.Miksi julkaisemme poistumisohjeetJokaisella tämän sivuston siirtosivulla on ero, jolla voimme siirtyä takaisin meiltä. Tässä on perustelut.Mitä opimme ajaessamme miljoonaa CI-työtäJonoaika, välimuistin käyttäytyminen, oikea koko ja vikatilat, jotka näkyvät vain mittakaavassa.Lopeta hilseilevien testien uudelleen yrittäminenAutomaattiset uudelleenyritykset muuntaa todellisen virheen ajoittaiseksi ja kouluttaa tiimiäsi luottamaan jokaiseen epäonnistumiseen.