ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

GitHub Actions 普及 `cache-mode` 控制快取許可權

工具 1 個來源 · 12 天前
為何重要

此功能在 CI/CD 安全與效率之間取得新平衡,讓團隊能精確控制快取存取,在防止惡意快取汙染的同時減少不必要的操作成本,強化了 GitHub 作為開發者基礎設施的可靠性。對產業而言,這顯示主流雲端廠商持續透過細緻的安全功能迭代來鞏固開發者生態系,提升遷移門檻。

GitHub 推出 cache-mode 功能,允許開發者在 workflow 或 job 層級設定明確的快取存取許可權,實現最小許可權原則並降低 Cache Poisoning(快取中毒)風險。

-

該功能已於所有 GitHub 計畫正式上線,提供四種存取模式:read(僅允許恢復、禁止儲存,例如 pull_request_target 的預設值)、write(允許恢復與儲存,例如 push 的預設值)、write-only(僅允許儲存)與 none(完全禁止存取)。

-

許可權設定具備階層性,Job 層級優先於 Workflow 層級,且可重複使用的工作流程將遵守呼叫者的許可權限制。

-

針對低信任度事件預設強制 read-only,若開發者需更改許可權需自行明確宣告,系統將發出警告。

GitHub ActionsCI/CDGithub安全快取中毒最小許可權

來源 · 1 篇報導

首發 GitHub Changelog github.blog 01:26