Google Cloud добавила в Secure Source Manager вложенные CODEOWNERS и защищённое подключение к Cloud Build
Google Cloud добавила в сервис управления исходным кодом Secure Source Manager вложенные CODEOWNERS и защищённое подключение частного Cloud Build.

Google Cloud объявила о выходе в GA двух возможностей Secure Source Manager. Этот сервис помогает командам разработки управлять репозиториями и CI/CD-системами с едиными механизмами аутентификации и разграничения доступа.
Что изменилось
Code Owners позволяет хранить в репозитории файлы CODEOWNERS и назначать обязательных согласующих для отдельных путей и веток. Такие файлы можно размещать во вложенных каталогах: локальное правило получает приоритет, при этом администратор корневого уровня сохраняет право блокировать изменения. Независимые секции позволяют запросить одобрение сразу у нескольких команд.
Интеграция с Developer Connect связывает Secure Source Manager и Cloud Build через Private Service Connect. Репозиторий, пулы сборки и хранилище артефактов могут оставаться в частной сети, а VPC Service Controls ограничивает доступ к прокси-эндпоинтам.
Почему это важно
По оценке Google Cloud, новые механизмы помогают снизить риски в двух сценариях: при несанкционированном изменении критичных файлов авторизованным пользователем и при доступе злоумышленника к системе сборки после компрометации корпоративной сети. По данным отчёта Wiz, на который ссылается Google Cloud, число заметных атак на цепочки поставок ПО в первой половине 2026 года более чем удвоилось по сравнению со второй половиной 2025 года.
Что проверить в своём проекте
Командам с Secure Source Manager стоит вынести правила согласования из общей IAM-роли Approver в корневой CODEOWNERS и добавить локальные файлы для отдельных компонентов. Для частных сборок Google рекомендует подключить Cloud Build через Developer Connect по схеме Private Network Integrations.










