GitHub OIDC для private registries: як прибрати довгоживучі secrets у Dependabot і code scanning
GitHub додав OIDC для Cloudsmith і Google Artifact Registry в org-level private registries. Ось практичний playbook для Dependabot, code scanning default setup і rollout без сюрпризів.