본문 바로가기
Security#Security#CI조회 1

GitHub Actions 보안란?

정의

Pinned action·permissions 최소화·PR secret 차단·OIDC.

Actions 보안 체크

  • action을 해시로 pin (v1 금지)
  • permissions: contents: read 최소화
  • pull_request_target 주의
  • secret은 PR에서 비활성
  • AWS·GCP에 OIDC 연동

🔗 함께 보면 좋은 용어

Security 전체 →