`.github/workflows/deploy_unified_header.yml` needs `permissions: contents: write`

Abierto Apto para principiantes
#322 1 comentario 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
1/5
Tiempo estimado
Menos de una hora
Aptitud para principiantes
82/100
Tipo de issue
Refactorización
Claridad
Bien especificado
Estado de actividad
Tranquilo
Stack tecnológico
github-actions
Área
ci-cd, security

Línea de trabajo

Abre .github/workflows/deploy_unified_header.yml e inspecciona el job que ejecuta git push. Añade el permiso de escritura solicitado para contents, valida después la configuración del workflow y confirma que el push de deployment puede seguir ejecutándose después de que los permisos predeterminados de GitHub Actions del repositorio pasen a ser de solo lectura.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Due to

https://www.stepsecurity.io/blog/hackerbot-claw-github-actions-exploitation

we'll be changing the default GHA permissions for boostorg to read-only.

Since .github/workflows/deploy_unified_header.yml does git push, it will need to be updated to contain

permissions:
  contents:
    write

(https://docs.github.com/en/actions/reference/workflows-and-actions/workflow-syntax#permissions)

I'd also recommend enabling branch protection, so that the master and develop branches can't be rewritten or deleted.

Lenguaje dominante
C++
Estrellas
182
Forks
28
Métricas de merge de PR
Sin PR fusionados en 30 d

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de boostorg/parser

Todos los issues de boostorg/parser

Issues similares

Más issues de C++

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.