{"meta":{"title":"GitHub Actions 中的安全性","intro":"了解 GitHub Actions 中的安全性概念。","product":"GitHub Actions","breadcrumbs":[{"href":"/zh/actions","title":"GitHub Actions"},{"href":"/zh/actions/concepts","title":"概念"},{"href":"/zh/actions/concepts/security","title":"安全性"}],"documentType":"subcategory"},"body":"# GitHub Actions 中的安全性\n\n了解 GitHub Actions 中的安全性概念。\n\n## Links\n\n* [机密](/zh/actions/concepts/security/secrets)\n\n  了解如何在 GitHub Actions 工作流中使用密钥。\n\n* [GITHUB\\_TOKEN](/zh/actions/concepts/security/github_token)\n\n  了解什么是 GITHUB\\_TOKEN 工作原理，以及它对于工作流中 GitHub Actions 安全自动化很重要的原因。\n\n* [OpenID Connect](/zh/actions/concepts/security/openid-connect)\n\n  OpenID Connect 允许您的工作流程直接从云提供商交换短期令牌。\n\n* [构件认证](/zh/actions/concepts/security/artifact-attestations)\n\n  了解工件声明的用法和安全优势。\n\n* [脚本注入](/zh/actions/concepts/security/script-injections)\n\n  了解与脚本注入和 GitHub Actions 工作流相关的安全风险。\n\n* [被入侵的运行器](/zh/actions/concepts/security/compromised-runners)\n\n  了解与遭入侵的 GitHub Actions 运行器相关的安全风险。\n\n* [Kubernetes 准入控制器](/zh/actions/concepts/security/kubernetes-admissions-controller)\n\n  了解可如何使用准入控制器在 Kubernetes 群集中强制实施项目证明。"}