# GitHub Actions のセキュリティ

GitHub Actions のセキュリティの概念について説明します。

## Links

* [シークレット](/ja/actions/concepts/security/secrets)

  GitHub Actionsワークフローで使用されるシークレットについて説明します。

* [GITHUB\_TOKEN](/ja/actions/concepts/security/github_token)

  GITHUB\_TOKENとは何か、そのしくみ、GitHub Actionsワークフローの安全な自動化にとって重要な理由について説明します。

* [OpenID Connect](/ja/actions/concepts/security/openid-connect)

  OpenID Connect を使用すると、ワークフローによって、有効期間の短いトークンをクラウド プロバイダーから直接交換できます。

* [アーティファクト証明書](/ja/actions/concepts/security/artifact-attestations)

  アーティファクトの証明書の使用とセキュリティ上の利点について理解します。

* [スクリプト インジェクション](/ja/actions/concepts/security/script-injections)

  スクリプトの挿入と GitHub Actions ワークフローに関連するセキュリティ リスクについて説明します。

* [危険にさらされたランナー](/ja/actions/concepts/security/compromised-runners)

  侵害された GitHub Actions ランナーに関連するセキュリティ リスクについて理解します。

* [Kubernetes アドミッション コントローラー](/ja/actions/concepts/security/kubernetes-admissions-controller)

  アドミッション コントローラーを使って Kubernetes クラスターで成果物の構成証明を適用する方法について説明します。