Cicd Hardening

CI/CD pipeline hardening for GitHub Actions and GitLab CI — trust-model (pull_request_target vs pull_request), action pinning to SHA, OIDC-based cloud access, permissions minimization, runner isolation, and supply-chain gates (SLSA provenance, signing).

roodlicht Updated

File contents

roodlicht/accans-sec-skills/tree/main/skills/cicd-hardening commit 16cc7f3742

Frequently asked questions

npx skillmds@latest add roodlicht/cicd-hardening