Hopp til innhold

guider

En GitHub Actions sikkerhetssjekkliste som faktisk er kort

Fem endringer som fjerner det meste av den realistiske risikoen i et typisk Actions-oppsett.

Jess Okonkwo · {rolle} · 2026-02-04 · 6 min lesing

  1. Angi standard GITHUB_TOKEN-tillatelse for hele organisasjonen til skrivebeskyttet, og heve per jobb
  2. Fest tredjepartshandlinger til en full commit SHA - en tag kan flyttes under deg
  3. Bytt ut lagret skylegitimasjon med OIDC, slik at det ikke er noe holdbart å stjele
  4. Revider hver bruk av pull_request_target; den kjører med skrivetilgang i basislagerets kontekst
  5. Omfang produksjonshemmeligheter til et distribusjonsmiljø med nødvendige anmeldere

Neste bygg kan gå dobbelt så fort, til halve prisen

Start gratis. Å bytte bort er den samme ene linjen, og den diffen publiserer vi også.