<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Secrets on PlumePHP</title><link>https://plumephp.com/tags/secrets/</link><description>Recent content in Secrets on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sun, 23 Nov 2025 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/secrets/index.xml" rel="self" type="application/rss+xml"/><item><title>GitHub Actions 安全与 Secret 管理：权限控制、OIDC 认证、审计与最佳实践</title><link>https://plumephp.com/github-actions-security-secrets/</link><pubDate>Sun, 23 Nov 2025 10:00:00 +0800</pubDate><guid>https://plumephp.com/github-actions-security-secrets/</guid><description>&lt;p&gt;&lt;strong&gt;CI/CD 管道是供应链攻击的主要目标&lt;/strong&gt;。源码、构建环境、密钥一旦泄露，攻击者可以直接植入恶意代码、窃取数据或劫持部署。本文从权限配置到认证机制，构建 GitHub Actions 的完整安全防线。&lt;/p&gt;</description></item></channel></rss>