2025-06-09から1日間の記事一覧

外部のGitHub Actionsを利用する際、semverで指定していない場合は、dependabot alertで脆弱性を検知できない

タイトル通りなのですが、共有を兼ねて、ブログに起こしておきます。 ドキュメントに、以下の文章があります。 Dependabot は、セマンティック バージョン管理を使用する脆弱な GitHub Actions に対してのみ、Dependabot alerts を作成します。 SHA バージョ…