{"meta":{"title":"GitHub Actions のセキュリティ","intro":"GitHub Actions のセキュリティの概念について説明します。","product":"GitHub Actions","breadcrumbs":[{"href":"/ja/enterprise-server@3.17/actions","title":"GitHub Actions"},{"href":"/ja/enterprise-server@3.17/actions/concepts","title":"概念"},{"href":"/ja/enterprise-server@3.17/actions/concepts/security","title":"セキュリティ"}],"documentType":"subcategory"},"body":"# GitHub Actions のセキュリティ\n\nGitHub Actions のセキュリティの概念について説明します。\n\n## Links\n\n* [シークレット](/ja/enterprise-server@3.17/actions/concepts/security/secrets)\n\n  GitHub Actionsワークフローで使用されるシークレットについて説明します。\n\n* [GITHUB\\_TOKEN](/ja/enterprise-server@3.17/actions/concepts/security/github_token)\n\n  GITHUB\\_TOKENとは何か、そのしくみ、GitHub Actionsワークフローの安全な自動化にとって重要な理由について説明します。\n\n* [OpenID Connect](/ja/enterprise-server@3.17/actions/concepts/security/openid-connect)\n\n  OpenID Connect を使用すると、ワークフローによって、有効期間の短いトークンをクラウド プロバイダーから直接交換できます。\n\n* [/artifact-attestations](/ja/enterprise-server@3.17/artifact-attestations)\n\n* [スクリプト インジェクション](/ja/enterprise-server@3.17/actions/concepts/security/script-injections)\n\n  スクリプトの挿入と GitHub Actions ワークフローに関連するセキュリティ リスクについて説明します。\n\n* [危険にさらされたランナー](/ja/enterprise-server@3.17/actions/concepts/security/compromised-runners)\n\n  侵害された GitHub Actions ランナーに関連するセキュリティ リスクについて理解します。\n\n* [/kubernetes-admissions-controller](/ja/enterprise-server@3.17/kubernetes-admissions-controller)"}