🐟 (@stevessr)GitHub 将自动识别 Actions 风险 中发帖

GitHub Actions 现在会对某些工作流运行进行审批,然后再启动。 
当工作流运行被识别为潜在恶意操作并被暂停时,该工作流将不会执行,直到具有写入权限的仓库协作者对其进行审核和批准。批准必须通过经过身份验证的 Web 会话提交。一旦获得批准,工作流将正常继续运行。
您无需配置此保护措施;GitHub 会自动应用它。
此保护措施目前仅适用于 github.com 上的公共仓库。GitHub Enterprise Server 目前不提供此保护措施。