小编sfm*_*940的帖子

GitHub 操作:在工作流作业中使用外部操作是否存在安全问题?

我有一个工作流,通过使用来自someuser以下方面的外部操作来 FTPs 文件:

    - name: ftp deploy
      uses: someuser/ftp-action@master
      with:
        config: ${{ secrets.FTP_CONFIG }}
Run Code Online (Sandbox Code Playgroud)

这是安全问题吗?例如可以someuser更改ftp-action@master为访问我的secrets.FTP_CONFIG? 我应该将他们的操作复制/粘贴到我的工作流程中吗?

github github-actions

7
推荐指数
1
解决办法
408
查看次数

标签 统计

github ×1

github-actions ×1