GitHub Actions で参照するアクションはコミット SHA で固定するべき
# 論外 - uses: foo/action@v1 - uses: foo/action@main # 危ない - uses: foo/action@v1.0.0 # まぁ大丈夫 - uses: foo/action@a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6e7f8a9b0 # v1.0.0 なんで Git タグやブランチ指定ではダメなの? 基本的に Git タグやブランチは書き換え可能だからです。 もしも万が一アクション側のリ...
みんなの反応
はてなブックマークでの反応
※メールアドレスは公開されません。
