テクノロジー

自分のOSSリポジトリにGitHubのセキュリティ設定を入れ、自分用の手順書を作った - $shibayu36->blog;

1: mizdra 2026/02/16 17:39

良さそう。あとはお好みで "Require actions to be pinned to a full-length commit SHA" を ON にするとかですかね。

2: nguyen-oi 2026/02/16 22:08

個人開発でここまでやるの偉すぎ。結局サボって事故るのが一番怖いからな。CodeQLのデフォルトセットアップだけでも全リポジトリに突っ込みたくなるわ

3: mkusaka 2026/02/16 23:18

自分のOSSリポジトリに最低限のGitHubセキュリティ設定を導入する手順書で、Nxの2025/08の事例を踏まえ、参考にした3つの記事とImmutable Releasesの有効化を解説。

4: masatotoro 2026/02/16 23:33

リポジトリにセキュリティ設定

5: ihirokyx 2026/02/17 08:56

Dependabot Alertsを有効化 GitHubのPrivate vulnerability reporting / Security Advisoriesを有効化 CodeQLの有効化 Secret scanning & プッシュ保護を有効化 main/masterを保護(PR必須 + CI必須など) バージョンtagの保護 SECURITY.mdを追加 Enable release immutabilit

6: dominion525 2026/02/17 09:57

あとでやる

7: send 2026/02/17 13:33

とても良いけどこういうのコード化して自動化したい / した https://gist.github.com/send/5b971a6270e65f7b8236f2feedc80214