サプライチェーンセキュリティ– tag –
-
GitHub Actionsのキャッシュを読み取り専用にする方法|cache-modeでジョブ別に保存権限を制御
GitHub Actionsのキャッシュを読み取り専用にするには、.github/workflows 配下のワークフローYAMLに cache-mode: read を追加します。ワークフロー全体に適用できるほ... -
DependabotのPRが3日作られない理由|既定クールダウンの変更・無効化方法
GitHub Dependabotで、新しいパッケージが公開されているのにバージョン更新PRがすぐ作られない場合、2026年7月から既定化された3日間のクールダウンが原因である可能性... -
Dependabotでnpm以外のマルウェア警告が増えた理由と有効化方法
Dependabotで、これまでnpm中心だったマルウェア警告がPyPIなどでも表示されるようになった理由は、GitHub Advisory DatabaseがOpenSSFの「malicious-packages」データ... -
GitHub SBOM export APIの非同期化とは?コンプライアンス自動化への影響と移行ポイント
GitHub dependency graph / SBOM export API を使ってSBOMを自動取得しているチームは、「APIを1回呼べば同期的にSBOM JSONが返る」前提を見直す必要があります。2026年... -
GitHub Dependabot / code scanning private registries最新動向:大規模組織で社内パッケージセキュリティを標準化する方法
GitHub Dependabot / code scanning private registries を大規模組織で運用しているなら、2026年4月の更新は「リポジトリごとの脆い設定を減らす」ための重要な変更で...
1
