【发布时间】:2022-07-14 00:56:31
【问题描述】:
出于安全原因,我们需要明确禁用 GitHub 托管的运行器,最好是为整个组织禁用。关于如何做的任何线索?
【问题讨论】:
标签: github github-actions
出于安全原因,我们需要明确禁用 GitHub 托管的运行器,最好是为整个组织禁用。关于如何做的任何线索?
【问题讨论】:
标签: github github-actions
由于似乎没有一个全局设置,因此您可能需要编写一个过程脚本来:
【讨论】:
我也有同样的担心。我想出了一个有点痛苦的想法(不是在实践中)......
对于 .github/workflows/*.yaml 中的任何内容,请检查 yaml 以确保其中存在自托管;如果没有,拒绝合并/提交。
【讨论】: