guider
En säkerhetschecklista för GitHub Actions som faktiskt är kort
Fem ändringar som tar bort det mesta av den realistiska risken i en typisk Actions-inställning.
{författare} · {roll} · {datum} · 6 min läsning
- Ställ in den organisationsomfattande standardbehörigheten GITHUB_TOKEN till skrivskyddad och höj per jobb
- Fäst tredje parts åtgärder till en fullständig commit SHA - en tagg kan flyttas under dig
- Ersätt lagrade molnuppgifter med OIDC så att det inte finns något hållbart att stjäla
- Granska varje användning av pull_request_target; den körs med skrivåtkomst i basförvarets sammanhang
- Omfång produktionshemligheter till en distributionsmiljö med nödvändiga granskare
Relaterat
CI när dina lagkamrater är agenterAI-kodande agenter trycker mycket oftare än människor. Här är hur det förändrar pipelinedesign och kostnadskontroll.Varför vi publicerar instruktioner för att lämnaVarje migreringssida på den här webbplatsen innehåller skillnaden för att migrera tillbaka från oss. Här är resonemanget.Vad vi lärde oss att driva en miljon CI-jobbKötid, cachebeteende, rätt storlek och de fellägen som bara visas i skala.Sluta prova fläckiga tester igenAutomatiska återförsök omvandlar en riktig bugg till en periodisk, och träna ditt team att misstro varje misslyckande.