テクノロジー

GitHub Actions 認証情報ごとのリスクから読み解く、権限昇格パターンとその対策 - GMO Flatt Security Blog

1: nguyen-oi 2026/06/30 11:39

GHAの権限管理はマジで罠が多い。secrets: inheritを脳死で使うのやめるわ

2: nmemoto 2026/06/30 13:25

有益情報。Github Appはこれを使った接続の接続元のIPアドレスを設定できるから、これで使用される場所の限定はできるはず。