コードベースからシークレットや脆弱性を排除し、ソフトウェアサプライチェーンを管理する機能で、GitHubワークフローにセキュリティを組み込んでください。
リポジトリをセキュアに保つために、いくつものGitHubの機能が利用できます。
Organizationをセキュアに保つために、いくつものGitHubの機能が利用できます。
セキュリティアドバイザリのドラフトを作成して、オープンソースプロジェクトのセキュリティ脆弱性について非公開で議論して修正することができます。
Microsoft オープン ソース リポジトリからの CodeQL アクションのためのコード スキャン ワークフローの例。