gh-secure: asegurando un repositorio de GitHub en dos minutos
La seguridad tiene un problema curioso: sabemos que es importante, pero muchas veces la dejamos para después.
Primero queremos que el proyecto funcione. Luego desplegarlo. Después arreglar ese bug que lleva tres semanas esperando. Y cuando todo parece estar más o menos estable pensamos: vale, ahora debería revisar la seguridad.
El problema es que ese “ahora” puede tardar bastante en llegar.
Hace poco descubrí gh-secure, una extensión de GitHub CLI creada por GitHub Security Lab que intenta solucionar precisamente una pequeña parte de ese problema: configurar una serie de protecciones básicas de seguridad en un repositorio de GitHub sin tener que hacerlo todo manualmente.
Y decidí probarla en un proyecto real.
