GitHub Actions получил централизованные правила защиты запусков
GitHub открыл всем пользователям средства защиты GitHub Actions, системы для CI и развёртывания в репозиториях. На уровне предприятия, организации или репозитория теперь можно ограничивать запуск рабочих процессов по пользователям и событиям, в том числе задавать правила для отдельных файлов.
Для публичных репозиториев без подходящей политики GitHub сначала в режиме проверки отключит событие pull_request_target: при запуске недоверенного кода из форка оно может открыть доступ к секретам. Для затронутых репозиториев принудительное применение начнётся 2 ноября 2026 года.
В новости Tproger рассказали, как проверить будущие блокировки в Insights, настроить исключения и управлять правилами через REST API.
Post #10722
673

- 👍 2
- ❤ 1