útmutatók
Egy GitHub Actions biztonsági ellenőrzőlista, amely valójában rövid
Öt olyan változtatás, amelyek megszüntetik a reális kockázatok nagy részét egy tipikus műveletbeállításban.
Jess Okonkwo · Társalapító · 2026-02-04 · 6 perc olvasás
A legtöbb Actions biztonsági tanács elég hosszú ahhoz, hogy senki ne fejezze be. Ez az öt változtatás megszünteti a reális kockázatok többségét.
- Állítsa be az egész szervezetre kiterjedő alapértelmezett GITHUB_TOKEN engedélyt írásvédettre, és emelje fel munkánként
- Harmadik féltől származó műveletek rögzítése egy teljes véglegesítési SHA-hoz – egy címke áthelyezhető Ön alá
- Cserélje le a tárolt felhőalapú hitelesítési adatokat OIDC-re, így nincs semmi tartós, amit ellophat
- A pull_request_target minden használatának ellenőrzése; írási jogosultsággal fut az alaptár környezetében
- A termelési titkokat a szükséges ellenőrökkel egy telepítési környezetbe is áttekintheti
A következő buildje kétszer gyorsabb lehet, fele áron
Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.
Kapcsolódó
CI, ha a csapattársai ügynökökAz AI kódoló ágensek sokkal gyakrabban nyomulnak, mint az emberek. Ez a következőképpen változtatja meg a csővezeték tervezését és a költségszabályozást.Miért teszünk közzé utasításokat a távozáshoz?Ezen a webhelyen minden migrációs oldal tartalmazza a tőlünk való visszaköltözéshez szükséges diff-et. Íme az indoklás.Amit milliónyi CI-munka végrehajtása során tanultunkA várakozási idő, a gyorsítótár viselkedése, a megfelelő méretezés és a csak méretben megjelenő hibamódok.Hagyja abba a hibás tesztek újrapróbálkozásátAz automatikus újrapróbálkozások egy valódi hibát időszakossá alakítanak át, és megtanítják a csapatot, hogy ne bízzon minden kudarcban.