GitHub Actions 依赖安全:Dependabot、SBOM 与供应链防护
GitHub Actions 依赖安全:Dependabot 配置(版本更新/安全警报/自动 PR)、依赖图与 SBOM 生成、供应链安全(SLSA/Sigstore 签名)、私有仓库依赖扫描、 transitive 依赖漏洞追踪、CodeQL 安全分析集成、密钥扫描(secret scanning)、依赖锁定策略(lockfile)、漏洞修复工作流、第三方 Action 的安全审计
tag
GitHub Actions 依赖安全:Dependabot 配置(版本更新/安全警报/自动 PR)、依赖图与 SBOM 生成、供应链安全(SLSA/Sigstore 签名)、私有仓库依赖扫描、 transitive 依赖漏洞追踪、CodeQL 安全分析集成、密钥扫描(secret scanning)、依赖锁定策略(lockfile)、漏洞修复工作流、第三方 Action 的安全审计