Glossar
Deploy-Key
Ein SSH-Key, der an ein einzelnes GitHub-Repository gebunden ist. Standardmäßig nur lesend; mit Schreibrecht kann er pushen und übersteht Passwort-Resets.
Ein Deploy-Key ist ein öffentlicher SSH-Key, der einem einzelnen Repository statt einem Benutzerkonto hinzugefügt wird, typischerweise für einen Server, der Code abrufen muss. Deploy-Keys sind standardmäßig nur lesend, Schreibzugriff ist optional. Ein Deploy-Key mit Schreibrecht kann in das Repository pushen.
Da ein Deploy-Key an keine Person gebunden ist, wird er weder durch den Widerruf der Tokens eines Benutzers noch durch das Zurücksetzen seines Passworts entfernt. Das macht ihn zu einer beliebten Form der Persistenz. Im Audit-Log erscheint er als public_key.create, mit Feldern wie title, read_only und fingerprint. Siehe den Leitfaden zur Reaktion auf Vorfälle.