by shigemk2

当面は技術的なことしか書かない

OrgレベルでSHA pinを強制

2025年8月15日に追加。Settings → Actions → General の「Allowed actions and reusable workflows」配下のチェックボックス「Require actions to be pinned to a full-length commit SHA」をONにするだけ。

違反したワークフローは実行時に失敗する。

github.blog

設定はこの辺 zenn.dev

www.wiz.io