# GitHub Actions のセキュリティ

GitHub Actions のセキュリティの概念について説明します。

## Links

* [シークレット](/ja/enterprise-server@3.22/actions/concepts/security/secrets)

  GitHub Actionsワークフローで使用されるシークレットについて説明します。

* [GITHUB\_TOKEN](/ja/enterprise-server@3.22/actions/concepts/security/github_token)

  GITHUB\_TOKENとは何か、そのしくみ、GitHub Actionsワークフローの安全な自動化にとって重要な理由について説明します。

* [OpenID Connect](/ja/enterprise-server@3.22/actions/concepts/security/openid-connect)

  OpenID Connect を使用すると、ワークフローによって、有効期間の短いトークンをクラウド プロバイダーから直接交換できます。

* [/artifact-attestations](/ja/enterprise-server@3.22/artifact-attestations)

* [スクリプト インジェクション](/ja/enterprise-server@3.22/actions/concepts/security/script-injections)

  スクリプトの挿入と GitHub Actions ワークフローに関連するセキュリティ リスクについて説明します。

* [危険にさらされたランナー](/ja/enterprise-server@3.22/actions/concepts/security/compromised-runners)

  侵害された GitHub Actions ランナーに関連するセキュリティ リスクについて理解します。

* [/kubernetes-admissions-controller](/ja/enterprise-server@3.22/kubernetes-admissions-controller)