テクノロジー

GitHub の Immutable Releases を有効にしてセキュリティインシデントを防ごう

1: Kesin 2025/09/04 21:32

同じくセキュリティ的に重要な機能が普及してほしいのでReleasesを使っているOSSでは有効にしていってほしい

2: hiroomi 2025/09/05 07:30

Immutable Releases は GitHub Tag や Release, Release assets を後から変更できないようにする機能です。 tag や assets が改竄されることによるセキュリティインシデントを防ぐことができます。

3: gfx 2025/09/05 07:38

これは何も考えずに有効にしたいやつ。OSSのリポジトリをいくつも管理してる人は大変だろうけど…。

4: koluku 2025/09/05 08:14

へーこんなのでてたんだ。たしかにバージョニングしているのに中の assetを書き換えたいことないし危ないからいいな