
보안 연구 랩으로, CVE-2026-39382(GHSA-5jxf-vmqr-5g82)를 재현합니다: dbt-labs 재사용 워크플로우 open-issue-in-repo.yml의 명령 주입으로, dbt-core 스타일의 docs-issue.yml 호출자에 의해 구동됩니다.
자동화된 연구 산출물 — 업스트림 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점을 재현하기 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋
ed19ee39fd410f9ebc3ef202a8c80879a3328697(2026-04-01) 시점의dbt-labs/actions에 대한 그대로의 스냅샷이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.업스트림 프로젝트는 관여하지 않으며, 결코 대상이 되지 않으며, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-04-01에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하세요.질문 또는 이의 제기: [email protected]
dbt-core, 데이터베이스 어댑터 플러그인 및 기타 dbt-labs 오픈 소스 프로젝트의 개발, 유지 관리 및 테스트와 관련된 일반적인 작업을 자동화하기 위한 GitHub Actions 및 재사용 가능한 워크플로우 모음입니다.
액션과 워크플로우는 자체 문서화되어야 합니다. 각 액션의 사용 방법에 대한 자세한 정보와 지침은 개별 액션을 참조하세요.
변경 로그 처리
예약 설치 테스트
일반 공유 워크플로우
Jira 이슈 동기화 - dbt-metrics에서 사용
프로젝트의 코드베이스, 이슈 트래커, 채팅방 및 메일링 리스트에서 상호 작용하는 모든 사람은 dbt 행동 강령을 준수해야 합니다.