社内 GitHub Enterprise を安全に利用するために守るべきルールをまとめています。
.env ファイルは .gitignore に追加し、リポジトリにコミットしないこと。.gitignore テンプレート(github/gitignore)を活用すること。git filter-repo で履歴を消去し管理者に報告すること。uses: actions/checkout@abc1234)。permissions)は最小限にすること。GITHUB_TOKEN 以外のシークレットを echo で出力すること。