個人的にGitHub Actionsまわりで気をつけていること | ssrf.dev
目次ghalint / actionlintに頼る3rd party actionをできるだけ使わないSecretsにKeyを置かないやろうと思っているけど徹底できていないことRequire actions to be pinned to a full-length commit SHAの有効化branch ruleset / push rulesetghalint / actionlintを全リポジトリで回すさいごに 2026年も引き続きGitHub Ac...
みんなの反応
はてなブックマークでの反応
※メールアドレスは公開されません。
