본문으로 건너뛰기

태그

#supply-chain-security

#supply-chain-security 태그가 달린 기사

RSS 피드
AI 해커뉴스

HN이 주목한 Astral의 오픈소스 release security 플레이북

Astral의 2026년 4월 8일 글이 HN에서 주목받은 이유는 공급망 보안을 추상론이 아니라 CI/CD 운영 규칙으로 풀어냈기 때문이다. 위험한 GitHub Actions trigger 금지, action hash pinning, <code>permissions: {}</code> 기본화, secret 격리, GitHub App과 Trusted Publishing 조합이 핵심으로 꼽혔다.

2분 소요 41 조회