Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

GitHub Actions получил централизованную защиту запуска рабочих процессов

Дата публикации: 18-09-2026 09:40:40

В GitHub Actions, системе автоматизации CI/CD, стали общедоступны правила запуска рабочих процессов. Для части публичных репозиториев GitHub отключит pull_request_target.— Читать дальше «GitHub Actions получил централизованную защиту запуска рабочих процессов»

Основное содержимое страницы с новостью.

GitHub сделал общедоступными средства защиты выполнения рабочих процессов в GitHub Actions — системе для команд разработки, запускающих рабочие процессы CI и развёртывания в репозиториях. Правила позволяют ограничивать запуск рабочих процессов по пользователям и событиям.

Что изменилось

Механизм доступен на уровне GitHub Enterprise, организаций и отдельных репозиториев. В GA-версии правила можно привязывать к конкретным файлам рабочих процессов. Например, разрешить запуск рабочего процесса deploy.yml только выбранной команде, не ограничивая обычные CI-задачи.

GitHub также добавил раздел Insights для проверки срабатываний и REST API для создания, чтения, изменения и удаления правил. Режим evaluate позволяет заранее увидеть, какие запуски будут заблокированы, не применяя ограничения.

Новые настройки по умолчанию

Для публичных репозиториев без подходящей политики событий GitHub вводит правило, которое отключает pull_request_target. Сначала оно работает в режиме evaluate. На приватные и внутренние репозитории изменение не распространяется.

Событие pull_request_target выполняется в контексте основного репозитория и может получать доступ к его секретам. Если workflow запускает недоверенный код из форка, злоумышленник способен изменить процесс сборки и извлечь секреты.

2 ноября 2026 года GitHub начнёт принудительно применять правило в затронутых репозиториях, которые до GA использовали стандартную политику pull_request_target. Владельцам таких репозиториев стоит проверить результаты в Insights, затем оставить блокировку или явно разрешить событие в политике. Отдельные рабочие процессы можно добавить в список разрешённых.

Источники

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1GitHub Agentic Workflows 0.89.12 ограничил сохранение токена в служебном workflow013.6315-09-2026
2GitHub Automatically Holds Suspicious Actions Runs, but Repository Owners Must Approve Them05.9530-07-2026
3GitHub Actions переведёт ubuntu-latest на Ubuntu 26.04021.718-09-2026
4GitHub Copilot улучшил ревью кода и генерацию сообщений коммитов06.5719-09-2026
5Docker OIDC connections for GitHub Actions available for Docker Orgs06.4131-07-2026
6GitLab 19.4 получил автономный режим /goal для Duo CLI и новые MCP-инструменты012.4618-09-2026
7Google Cloud добавила в Secure Source Manager вложенные CODEOWNERS и защищённое подключение к Cloud Build03.5622-09-2026
8GitHub запустил акцию по записи репозиториев на CD-диски после отказа Sony от физических носителей0503-07-2026
9How GitHub uses eBPF to improve deployment safety06.0316-04-2026
10Is GitHub Safe? Security Features, Risks, and Best Practices019.7713-08-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 6.57. Источник: tproger.ru.