我有一个通过使用来自以下的外部操作来 FTP 文件的工作流someuser
:
- name: ftp deploy
uses: someuser/ftp-action@master
with:
config: ${{ secrets.FTP_CONFIG }}
这是一个安全问题吗?例如可以someuser
更改ftp-action@master
为访问我的secrets.FTP_CONFIG
? 我应该将他们的操作复制/粘贴到我的工作流程中吗?