kakts-log

技術・エンジニアリング組織などについて調べたことをまとめます

GitHub

GitHubの Third-party ActionのコミットSHA指定と、dependabotによるコミットSHAの更新

概要 GitHub Actionsでファイルの変更差分を取得するためのサードパーティツールであるtj-actions/changed-files でのコミットの侵害により、Actionsのシークレットの内容をactionsの実行時に出力されてしまうというインシデントがありました。 www.stepsecu…