Hoppa till innehåll

Guider

Hur du säkrar din CI-försörjningskedja

Tredjepartsåtgärder körs med tillgång till ditt förråd och hemligheter.

6 min läsning

Varför det händer

Hur man fixar det

  1. Fäst tredje parts åtgärder till en fullständig commit SHA, inte en tagg
  2. Begränsa vilka åtgärder som får köras på organisationsnivå
  3. Använd standard-förneka utgång så att ett komprometterat steg inte kan exfiltrera
  4. Generera härkomstintyg så att konsumenterna kan verifiera konstruktionens ursprung

Nästa bygge kan gå dubbelt så fort, till halva priset

Börja gratis. Att lämna är samma enda rad, och den diffen publicerar vi också.