即将到来的封闭式安全警报的云数据保留策略
从2026年8月25日起, GitHub将针对关闭的Dependabot安全警报引入数据保留策略。此政策为您的警报数据保留多长时间提供了明确的承诺……即将发布的关闭安全警报的云数据保留政策首先出现在GitHub博客上……
TECH INSIGHTS
共 64 篇相关文章,按更新时间倒序排列。
从2026年8月25日起, GitHub将针对关闭的Dependabot安全警报引入数据保留策略。此政策为您的警报数据保留多长时间提供了明确的承诺……即将发布的关闭安全警报的云数据保留政策首先出现在GitHub博客上……
企业现在可以通过执行集中策略的复杂、基于规则集的检查来大规模管理其依赖关系的许可证。开源许可证合规性处于公开预览状态,允许您阻止不合规...开源许可证合规性后处于公开预览状态...
了解开源计划办公室如何使用GitHub的新许可证合规性产品来大规模管理开源依赖项。文章GitHub如何维护开源依赖项的合规性首先出现在GitHub博客上。
在AWS Summit赛道上,这是一段繁忙的时期。在纽约市峰会上,我举办了一个名为“用AWS Serverless构建人工智能架构”的研讨会,观看构建者在一个下午连接代理和无服务器服务以解决实际问题是非常有趣的。这周我……
GitHub加入了在加纳的联合国开发计划署,探索开源治理如何支持西非最雄心勃勃的数字化改革工作之一。GitHub和联合国开发计划署合作通过开源推进加纳开发优先事项的文章首次出现在GitHub博客上...
为了及时响应涉及帐户受损或凭据被盗的安全事件, GitHub Enterprise所有者现在可以使用新的“break-glass”功能立即撤销给定凭据……针对事件响应的自助服务后凭据撤销……
Pull_request_target事件是 GitHub Actions中最常被滥用的触发器之一 ,会导致工作流中的漏洞。由 PULL_request_TARGET使用基本存储库的 GITHUB_TOKEN、 secrets运行触发的工作流程…… GitHub的 POST更安全...
我们正在将我们的第一个治理功能添加到企业管理的设置配置中。企业管理员现在可以在企业管理的settings.json中将disableBypassPermissionsMode设置为“禁用” ,以防止GitHub Copilot CLI和VS…企业管理后的设置…
AWS Security Agent现在添加了基于STRIDE的威胁建模、完整的存储库和PR代码扫描以及跨主要Git平台的补救措施,以及通过KIRO POWER、Claude Code插件和MCP进行的IDE集成,让开发人员无需上下文切换即可运行安全审查并修复问题。
由github-actions [bot]创建的拉取请求现在可以在用户批准的情况下运行您的CI/CD工作流程。要求批准是一种安全措施,以确保生成的代码不会自动……如果批准最初出现在GitHub上,则机器人创建的POST拉取请求可以运行工作流程……