GitHub App 토큰이 길어졌다: 40자 가정부터 지우는 연동 점검
10월 2일 완료된 stateless installation token 전환을 계기로 저장·전달·마스킹 경로를 점검하는 실무 가이드입니다.
프로그래밍과 비즈니스와 같은 제 관심사에 대한 긴 글들을 모아놓은 곳입니다.
10월 2일 완료된 stateless installation token 전환을 계기로 저장·전달·마스킹 경로를 점검하는 실무 가이드입니다.
default setup을 켰다고 주간 스캔이 시작되는 것은 아닙니다. 10월 1일 변경을 기준으로 분석 이력과 운영 책임을 확인하는 방법입니다.
GitHub Advanced Security의 기업 보안 구성 강제 적용이 조직 관리자까지 확장됐습니다. 변경 권한과 예외 처리, 실제 검사 증거를 함께 준비합니다.
새 cache-mode의 네 가지 모드와 재사용 워크플로 권한을 검증하고 캐시 미스와 정책 차단을 구분하는 실무 점검법.
GitHub Copilot 콘텐츠 제외 정책을 실제 에이전트 작업으로 확인할 때 남겨야 할 운영 증거를 정리합니다.
GitHub Copilot app·CLI의 콘텐츠 제외 정책을 실제 에이전트 작업으로 검증하는 운영 점검표입니다.
GitHub Copilot app·CLI의 콘텐츠 제외 정책 GA를 안전한 에이전트 도입 점검표로 정리합니다.
GitHub Copilot app·CLI의 콘텐츠 제외 정책 GA를 안전한 에이전트 도입 점검표로 정리합니다.
CodeQL 2.26.4의 Go·Rust·GitHub Actions 탐지 변경을 보안 경고 운영 절차로 정리합니다.
GitHub Copilot 엔터프라이즈 관리 설정의 기본 모델·팀별 override를 운영 정책으로 정리하는 방법입니다.