AIの安全性と統治を象徴する青い保護構造の抽象ビジュアル
NAW / GOVERNANCE 07

IMAGE: AI生成ビジュアル

GOVERNANCE / GOVERNANCE

GitHub Actionsの「実行保護」が正式提供に — ワークフローファイル単位の許可リストとpull_request_targetの既定無効化

GitHubは2026年9月17日、GitHub Actionsの「Workflow execution protections」をEnterprise・Organization・リポジトリ向けに正式提供(GA)した。誰が・どのイベントでワークフローを起動できるかを許可リストで制御し、GAでワークフローファイル単位の適用・Insights・REST APIが加わった。Pwn Requests対策としてpull_request_targetを既定で無効化する新ルールも導入され、2026年11月2日に自動適用される。

GitHubは2026年9月17日、GitHub Actionsの**「Workflow execution protections(実行保護)」をGitHub Enterprise・Organization・リポジトリ向けに正式提供(GA)**とした。パブリックプレビューで提供されていた機能で、誰がActionsワークフローを起動できるか(actorルール)と、どのイベントが起動できるか(eventルール)の許可リストを定義し、実行前に両方を評価して起動可否を決める仕組みだ。

GAで加わった3つの新要素

  • ワークフローファイル単位の適用: リポジトリ全体ではなく個別のワークフローファイルにルールを絞れる。たとえばdeploy.ymlは指定チームのみに制限しつつ、CIワークフローは全コントリビューターに開放する、といった使い分けができる。
  • Insights: Enterprise・Organization・リポジトリ横断で、ルールがどう評価・適用されているかを確認できる。適用前後のポリシー影響の監査や調整に使える。
  • REST API: Enterprise・Organization・リポジトリ単位で実行保護ルールを作成・参照・更新・削除できる。ワークフローパスの条件も含めてポリシーをコードとして管理し、数百のリポジトリで一貫した統制を保てる。プレビューからの**評価モード(シャドーモード)**も引き継がれ、適用前に「どの実行がブロックされるか」を事前確認できる。

Pwn Requests対策の新しい既定ルール

  • pull_request_targetワークフローの脆弱性(いわゆるPwn Requests)は、Actionsワークフローで最も悪用されやすい脆弱性の一つとされる。今回、該当するイベントポリシーがない場合に**pull_request_targetを無効化する既定ルール**が導入される(private・internalリポジトリは対象外)。
  • 既定ルールはまず評価モードで動作し、影響を受ける実行をInsightsで確認できる。2026年11月2日に、GA以前から既定ポリシーを使っていた対象リポジトリへ自動適用される。管理者はルールを残してブロックするか、依存ワークフローがある場合はイベントポリシーで明示的に許可するか、ワークフローファイル単位の許可リストで個別に除外するかを選べる。

出典