Ugrás a tartalomra

útmutatók

Egy GitHub Actions biztonsági ellenőrzőlista, amely valójában rövid

Öt olyan változtatás, amelyek megszüntetik a reális kockázatok nagy részét egy tipikus műveletbeállításban.

Jess Okonkwo · Társalapító · 2026-02-04 · 6 perc olvasás

A legtöbb Actions biztonsági tanács elég hosszú ahhoz, hogy senki ne fejezze be. Ez az öt változtatás megszünteti a reális kockázatok többségét.

  1. Állítsa be az egész szervezetre kiterjedő alapértelmezett GITHUB_TOKEN engedélyt írásvédettre, és emelje fel munkánként
  2. Harmadik féltől származó műveletek rögzítése egy teljes véglegesítési SHA-hoz – egy címke áthelyezhető Ön alá
  3. Cserélje le a tárolt felhőalapú hitelesítési adatokat OIDC-re, így nincs semmi tartós, amit ellophat
  4. A pull_request_target minden használatának ellenőrzése; írási jogosultsággal fut az alaptár környezetében
  5. A termelési titkokat a szükséges ellenőrökkel egy telepítési környezetbe is áttekintheti

A következő buildje kétszer gyorsabb lehet, fele áron

Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.