Skip to content

Esta herramienta no está afiliada a GitHub, Inc. ni a Microsoft Corporation, ni cuenta con su respaldo o patrocinio. GitHub y GitHub Actions son marcas comerciales de GitHub, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Enmascarado de secretos (logs de Actions)

GitHub Actions sustituye por *** los secretos registrados en los logs de ejecución. Los valores transformados (base64, invertidos, troceados) no se enmascaran.

El enmascarado de secretos es la función de GitHub Actions que sustituye el valor de cada secreto registrado por *** cuando aparece en el log de un workflow. Busca coincidencias exactas de cadena. La referencia de uso seguro de GitHub advierte de que el enmascarado no está garantizado y de que los valores transformados deben registrarse por separado.

Así, un paso que pasa un secreto por base64 (a menudo dos veces), rev o xxd imprime una cadena sin enmascarar que, al decodificarla, devuelve el secreto. El compromiso de tj-actions/changed-files en 2025 usó esta técnica para filtrar secretos de CI en logs públicos. Consulta fuga de secretos de GitHub Actions.

Esta herramienta no está afiliada a GitHub, Inc. ni a Microsoft Corporation, ni cuenta con su respaldo o patrocinio. GitHub y GitHub Actions son marcas comerciales de GitHub, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.