自动化研究产物 — 非上游项目。
本仓库是由自动化工具链为拉瓦尔大学(Université Laval)硕士论文构建的一次性实验环境,用于复现已发表的 GitHub Actions 工作流漏洞。它是
astronomer/dag-factory在提交464c75ad8676e930f5ffd848312b7969b96844d7(2025-07-04)时的逐字快照,依据该项目自身的许可证重新分发,该许可证文件已原样包含在本快照中。上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值——不包含任何真实凭据。操作引用和运行器镜像均固定为 2025-07-04 时解析到的版本;有关对快照所做的每项更改,请参阅工具链输出中的
pinning.md。如有疑问或异议:[email protected]
欢迎使用 dag-factory!dag-factory 是一个用于 Apache Airflow® 的库,可通过配置文件以声明方式构建 DAG。
dag-factory 的最低要求为:
如需温和入门,请查看我们的快速入门指南。更多示例请参阅 examples 文件夹。
如需了解使用、复制和分发相关的条款与条件,请阅读 Apache License 2.0。
本项目遵循 Astronomer 的隐私政策。
更多信息请阅读此文档
请查看项目的安全策略,了解如何向 DAG Factory 报告安全漏洞,以及提交给 DAG Factory 安全团队的安全问题是如何处理的。