GitHub Actions 安全与 Secret 管理:权限控制、OIDC 认证、审计与最佳实践
GitHub Actions 安全深度指南:最小权限原则、Secrets 管理策略、OIDC 免密云认证(AWS/Azure/GCP)、Artifact 安全、权限审计、依赖供应链安全(Dependabot/CodeQL)、Self-hosted Runner 隔离,以及常见安全漏洞与防护。
tag
GitHub Actions 安全深度指南:最小权限原则、Secrets 管理策略、OIDC 免密云认证(AWS/Azure/GCP)、Artifact 安全、权限审计、依赖供应链安全(Dependabot/CodeQL)、Self-hosted Runner 隔离,以及常见安全漏洞与防护。