telexed ~ c / 324fdd40-96fradar:50 · infra_saasLIVE
← 피드로
NO.
#324fdd40
분야
인프라·SaaS
출처
GitHub Changelog
게재
2026-05-19 17:41:04
중요도
★ 5/10 — radar 50
`GitHub`, `Dependabot`·코드 스캔 private registry OIDC 확대
FIG-3241:1

`GitHub`, `Dependabot`·코드 스캔 private registry OIDC 확대

GitHub expands OIDC for `Dependabot` and code scanning private registries

조직 단위 private registry 인증이 아티팩트 제공자 2곳으로 넓어졌다. 비공개 패키지를 보안 스캔·의존성 업데이트에 물리는 팀이면 secret 관리 부담이 줄어듦.

[ 요점 ]
  1. CloudsmithGoogle Artifact Registry가 조직 레벨 private registry용 OIDC 인증 대상에 추가됐다.
  2. Dependabot 업데이트와 code scanning 모두 같은 인증 흐름을 쓸 수 있어, 장기 secret 보관을 줄이는 쪽으로 정리 가능.
  3. 비공개 패키지·사내 SDK를 쓰는 저장소에 실용적. 공개 패키지만 쓰면 당장 우선순위는 낮다.
원문github.blog/changelog/2026-05-19-expanded-oidc-support-for-dependabot-and-code-scanning원문 보기 →

// related