GitHub Commit Gate-Keeper



我们有什么办法来关上我们组织的GitHub提交吗?我想确保我们的开发人员对公共存储库的 GitHub 提交都不会公开任何特定的字符串/密钥。

因此,一个 Gatekeeper 脚本,它解析我们的开发人员所做的提交,并在它公开特定字符串时禁止提交。我知道私有存储库是显而易见的解决方案,但我们应该对公共存储库进行限制 太。

您可以考虑实施类似于此存储库的 GitHub Action 工作流,以便扫描推送提交的内容(使用其中一个安全扫描程序(。

而且,作为一项操作,您可以将分支重置为上一个提交,从而有效地取消刚刚推送的内容。

如果操作未检测到任何敏感数据,则可以反过来将提交推送到受保护的分支,该分支充当开发人员可以从中提取的祝福内容。

最新更新