Ghiduri
Cum să întărești permisiunile pentru fluxul de lucru
Fiecare flux de lucru rulează cu acces de scriere de care nu are nevoie.
4 min de citit
Fiecare flux de lucru rulează cu acces de scriere de care nu are nevoie.
De ce se întâmplă
Reglarea implicită a depozitului acordă domenii largi de GITHUB_TOKEN, cu excepția cazului în care este restrâns în mod explicit.
Cum să o rezolvi
- Setați configurația prestabilită a organizației la numai citire
- Adăugați un bloc de permisiuni per job, acordând doar ceea ce are nevoie respectivul job
- Auditează fluxurile de lucru folosind pull_request_target — este declanșatorul cu cel mai mare risc
Următorul tău build poate fi de două ori mai rapid, la jumătate de preț
Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.
Similar
Cum să gestionezi secretele în GitHub ActionsSecretele sunt răspândite în setările depozitului și nimeni nu știe ce este încă folosit.Cum să rulați CI runners în VPC-ul dvsBuild-urile trebuie să ajungă la un serviciu intern care nu este expus public.Cum să le oferi alergătorilor un IP staticUn serviciu terță parte necesită listarea permiselor IP și IP-urile alergătorilor găzduiți se modifică în mod constant.Cum să rulați scanări de securitate fără a încetini CIScanarea vulnerabilităților adaugă minute la fiecare solicitare de extragere.