# GitHub Actions 中的安全性

了解 GitHub Actions 中的安全性概念。

## Links

* [机密](/zh/enterprise-server@3.22/actions/concepts/security/secrets)

  了解如何在 GitHub Actions 工作流中使用密钥。

* [GITHUB\_TOKEN](/zh/enterprise-server@3.22/actions/concepts/security/github_token)

  了解什么是 GITHUB\_TOKEN 工作原理，以及它对于工作流中 GitHub Actions 安全自动化很重要的原因。

* [OpenID Connect](/zh/enterprise-server@3.22/actions/concepts/security/openid-connect)

  OpenID Connect 允许您的工作流程直接从云提供商交换短期令牌。

* [/artifact-attestations](/zh/enterprise-server@3.22/artifact-attestations)

* [脚本注入](/zh/enterprise-server@3.22/actions/concepts/security/script-injections)

  了解与脚本注入和 GitHub Actions 工作流相关的安全风险。

* [被入侵的运行器](/zh/enterprise-server@3.22/actions/concepts/security/compromised-runners)

  了解与遭入侵的 GitHub Actions 运行器相关的安全风险。

* [/kubernetes-admissions-controller](/zh/enterprise-server@3.22/kubernetes-admissions-controller)