---
title: "9apes 安全 - 隔离的 GitHub Actions 运行器"
description: "了解 9apes GitHub Actions 运行器的安全措施，包括 Firecracker microVM 任务隔离、JIT 令牌、加密缓存、GitHub SSO 与应用权限。"
url: https://9apes.com/zh-cn/security/
---

# 9apes 安全 - 隔离的 GitHub Actions 运行器

任务在专用裸金属服务器上的独立 microVM 中运行。每个令牌都有明确的作用范围，每个 microVM 都会在任务结束后销毁。

- SOC 2 进行中

- ISO/IEC 27001:2022 认证数据中心

- 每季度渗透测试

- 仅通过 GitHub SSO 登录

## 每个任务独立隔离，每个令牌定时过期。

### 任务隔离

每个任务在裸金属服务器上安全、独立的 Firecracker microVM 中运行，并受专用 VPN 保护。任务完成后，microVM 及其全部状态都会销毁。任务之间绝不共享内核。

### JIT 令牌

我们为每个任务生成即时（JIT）令牌，权限仅限该任务，一小时后过期。我们的 GitHub 集成无法直接访问组织或仓库级别的机密。

### 缓存安全

产物缓存在与同一裸金属服务器集群共置的 Cloudflare R2 上。访问需经过身份验证并接受审计。数据经过加密，并按组织隔离。

### 登录与访问

仅支持通过 GitHub SSO 登录。完成集成后，GitHub 会将任务请求转发给我们，我们不会主动访问你的仓库。

### 合规

SOC 2 相关工作正在进行中。硬件部署在通过 ISO/IEC 27001:2022 认证的数据中心。我们支持填写安全评估问卷，并每季度付费聘请安全专家对系统进行渗透测试。

## 申请哪些权限，为什么需要。

| 权限 | 原因 |
| --- | --- |
| 成员与元数据的读取权限 | 用于在设置页面列出用户 |
| Actions、代码、拉取请求与工作流的读写权限 | 用于让迁移向导创建包含所有必要代码更改的拉取请求 |
| 组织自托管运行器的读写权限 | 用于生成即时（JIT）令牌，让托管运行器能够执行你的任务 |

有安全评估问卷？我们来填写。

[联系安全团队](mailto:security@9apes.dev)
