Sécurité
Comment définir les autorisations GITHUB_TOKEN ?
Réponse rapide
Ajoutez un bloc d'autorisations au niveau du workflow ou de la tâche et accordez uniquement les étendues nécessaires.
Le détail qui compte
Par défaut, le référentiel est en lecture seule et élevé par tâche. La plupart des flux de travail n'ont jamais besoin d'un accès en écriture.
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.
À lire aussi
Les exécuteurs d'instantanés sont-ils sûrs pour les référentiels publics ?Uniquement si les instantanés sont pris à partir de branches de confiance et jamais à partir de requêtes fork pull.Comment générer un SBOM ?Activez la sortie sbom: true de buildx ou exécutez syft sur l'image construite.Comment puis-je joindre la provenance de la construction ?Utilisez actions/attestation-build-provenance, ou buildx's provenance: true attestation.Comment transmettre des secrets dans une version Docker ?Utilisez les secrets de construction de BuildKit avec --secret, jamais ARG ou ENV.