テクノロジー

GitHub Actions で参照するアクションはコミット SHA で固定するべき

1: roshi 2026/03/12 20:27

GitHubもコミットSHA指定を強制するオプションは提供するけどpinactと同等の機能は提供しないのは、そんな小手先対応よりimmutable release使えってスタンスなのかな。

2: shoh8 2026/03/13 09:16

ビルドプロセスに勝手に混入されたら困るもんなあ

3: otoku-memo 2026/03/13 12:04

各言語のパッケージマネージャと同じことをしろって言われたら完全にその通りで、むしろ何でやらないのレベルの話だ

4: atsushieno 2026/03/13 13:44

他所のactionはそうしてる。自作のactionはあんまし固定しない。他人が自分のやつを使う時は固定すべきとは思う。