#[[Continuous Integration]]

GITHUB_TOKEN

#Continuous Integration

GitHub Actions が各 workflow run の開始時に自動発行する組み込みトークン。secrets.GITHUB_TOKEN または github.token で参照でき、その run 内で GitHub API / Git 認証に使う

実体は github-actions[bot] という GitHub App のインストールアクセストークンで、job が終わると失効する短命トークン(最長 24 時間)

  • GITHUB_TOKEN で起こしたイベントは新たな workflow run をトリガしない(再帰実行の防止)。このため bot 起点で後続 CI を回すには GitHub App トークンや PAT が必要になる

docs.github.com https://docs.github.com/en/actions/security-for-github-actions/security-guides/automatic-token-authentication

neighbourhood

Automating Projects using Actions Automating Proje… GitHub GitHub GitHub Actions GitHub Actions GitHub App GitHub App OIDC・Trusted Publishing でも残る、GitHub Actionsの認証情報の漏洩リスクと軽減策 OIDC・Trusted Pub… PAT PAT create-github-app-token create-github-ap… zizmor/excessive-permissions excessive-permis… GITHUB_TOKEN

backlinks · 4

links · 4