핵심 요약 GitHub Actions에 cache-mode가 모든 플랜에서 정식(GA) 지원됩니다. 워크플로우·잡별 캐시 권한을 최소 권한으로 제한해 cache poisoning 위험을 줄일 수 있습니다.
주요 변경
read: 캐시 복원만 허용write: 캐시 복원·저장 허용write-only: 캐시 저장만 허용none: 모든 캐시 접근 차단
개발자 영향
pull_request_target 같은 저신뢰 이벤트는 기본적으로 읽기 전용이며, 명시적으로 쓰기 권한을 주면 경고가 표시됩니다. 재사용 워크플로우도 호출자가 부여한 권한보다 높은 캐시 권한을 받을 수 없어 CI 공급망 보안을 더 세밀하게 제어할 수 있습니다.
발표 시각(KST) 공식 원문은 2026년 9월 10일로 표시하며 세부 시각을 공개하지 않아 정확한 KST 시각은 확인할 수 없습니다.
새 글 받아보기
RSS 리더에서 BlogFlow의 새 글을 확인할 수 있습니다.