Naar inhoud springen

Beveiliging

Zijn GitHub Actions-hardlopers veilig?

Kort antwoord

Door GitHub gehoste en gerenommeerde beheerde runners zijn kortstondige VM's voor eenmalig gebruik, wat het juiste isolatiemodel is.

Het detail dat ertoe doet

Het risico zit meestal in uw workflow: tokens met te veel toestemming, niet-vastgezette acties van derden en misbruik van pull_request_target.

Je volgende build kan twee keer zo snel zijn, voor de halve prijs

Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.