# GitHub Actions 中的安全性

了解 GitHub Actions 中的安全性概念。

## Links

* [机密](/zh/enterprise-cloud@latest/actions/concepts/security/secrets)

  了解如何在 GitHub Actions 工作流中使用密钥。

* [GITHUB\_TOKEN](/zh/enterprise-cloud@latest/actions/concepts/security/github_token)

  了解什么是 GITHUB\_TOKEN 工作原理，以及它对于工作流中 GitHub Actions 安全自动化很重要的原因。

* [OpenID Connect](/zh/enterprise-cloud@latest/actions/concepts/security/openid-connect)

  OpenID Connect 允许您的工作流程直接从云提供商交换短期令牌。

* [构件认证](/zh/enterprise-cloud@latest/actions/concepts/security/artifact-attestations)

  了解工件声明的用法和安全优势。

* [脚本注入](/zh/enterprise-cloud@latest/actions/concepts/security/script-injections)

  了解与脚本注入和 GitHub Actions 工作流相关的安全风险。

* [被入侵的运行器](/zh/enterprise-cloud@latest/actions/concepts/security/compromised-runners)

  了解与遭入侵的 GitHub Actions 运行器相关的安全风险。

* [Kubernetes 准入控制器](/zh/enterprise-cloud@latest/actions/concepts/security/kubernetes-admissions-controller)

  了解可如何使用准入控制器在 Kubernetes 群集中强制实施项目证明。