https://wiki.jenkins.io/display/JENKINS/Jenkins+Best+Practices
En sistemas más grandes, no construyas sobre el maestro.
Si tiene una configuración de seguridad más compleja que permite que algunos usuarios solo configuren trabajos, pero no administren Jenkins, debe evitar que ejecuten compilaciones en el nodo maestro, de lo contrario, tendrán acceso sin restricciones al directorio JENKINS_HOME. Puede hacerlo estableciendo el conteo del ejecutor en cero. En cambio, asegúrese de que todos los trabajos se ejecuten en esclavos. Esto garantiza que el maestro jenkins pueda escalar para admitir muchos más trabajos, y también protege las compilaciones de la modificación de datos potencialmente confidenciales en $ JENKINS_HOME accidental / maliciosamente. Si necesita ejecutar algunos trabajos en el maestro (por ejemplo, copias de seguridad de Jenkins), use el complemento Restricciones de trabajos para limitar qué trabajos se pueden ejecutar allí.
Un nodo maestro y ningún nodo esclavo. Todas sus compilaciones se ejecutan en el nodo maestro. ¿Es esta una mala práctica?
La ejecución de los trabajos en los nodos maestros significa que los trabajos tienen acceso sin restricciones al directorio JENKINS_HOME
¿Hay alguna mala consecuencia por tener solo un nodo maestro?
Como los esclavos tienen acceso ilimitado al directorio JENKINS_HOME, esto podría no ser seguro
¿Es mi configuración (un maestro y un esclavo) una mala práctica?
Es mejor que un solo maestro siempre que todos los trabajos se ejecuten en los esclavos.
En resumen, desde una perspectiva de seguridad, es una mala práctica ejecutar los trabajos en el maestro.