Securitate
Alergătorii gestionați îmi schimbă permisiunile GitHub?
Răspuns rapid
Nu. Lucrările rulează cu același GITHUB_TOKEN și aceleași permisiuni ca și pe runnerele găzduite de GitHub.
Detaliul care contează
Furnizorul se integrează ca GitHub App pentru a primi sarcini de lucru; nu vă modifică permisiunile pentru depozit.
Următorul tău build poate fi de două ori mai rapid, la jumătate de preț
Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.
Similar
Sunt snapshot runners siguri pentru depozitele publice?Numai dacă instantaneele sunt preluate din ramuri de încredere și niciodată din cererile de extragere furcă.Cum generez un SBOM?Activați sbom buildx: ieșire reală sau rulați syft pe imaginea construită.Cum atașez proveniența construcției?Utilizați acțiuni/attest-build-provenance sau proveniența lui buildx: atestare adevărată.Cum transmit secrete într-o versiune Docker?Utilizați BuildKit build secrets cu --secret, niciodată ARG sau ENV.