Sécurité
Les exécuteurs gérés modifient-ils mes autorisations GitHub ?
Réponse rapide
Non. Les tâches s'exécutent avec le même GITHUB_TOKEN et les mêmes autorisations que sur les exécuteurs hébergés par GitHub.
Le détail qui compte
Le fournisseur s'intègre en tant que GitHub App pour recevoir des missions ; cela ne modifie pas les autorisations de votre référentiel.
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.
À lire aussi
Les exécuteurs d'instantanés sont-ils sûrs pour les référentiels publics ?Uniquement si les instantanés sont pris à partir de branches de confiance et jamais à partir de requêtes fork pull.Comment générer un SBOM ?Activez la sortie sbom: true de buildx ou exécutez syft sur l'image construite.Comment puis-je joindre la provenance de la construction ?Utilisez actions/attestation-build-provenance, ou buildx's provenance: true attestation.Comment transmettre des secrets dans une version Docker ?Utilisez les secrets de construction de BuildKit avec --secret, jamais ARG ou ENV.