Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

List minimum permissions in README.md

Ouverte
#249 0 commentaires 1 réaction 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
3/5
Temps estimé
1-2 jours
Accessibilité débutants
38/100
Type d'issue
Documentation
Clarté
Plutôt claire
Activité
À l'abandon
Stack technique
github-actions
Domaine
ci-cd, documentation

Piste de recherche

Commencez par README.md et les exemples de code pertinents, puis examinez comment les workflows de devcontainers/ci utilisent GITHUB_TOKEN et d’autres identifiants. Documentez les autorisations minimales requises dans une nouvelle section de README et mettez à jour les exemples concernés afin que leurs paramètres d’autorisation correspondent.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

GitHub recommends users limit the permissions of any third-party actions: [^1]

  • Use credentials that are minimally scoped
    • Make sure the credentials being used within workflows have the least privileges required, and be mindful that any user with write access to your repository has read access to all secrets configured in your repository.
    • Actions can use the GITHUB_TOKEN by accessing it from the github.token context. For more information, see "Contexts." You should therefore make sure that the GITHUB_TOKEN is granted the minimum required permissions. It's good security practice to set the default permission for the GITHUB_TOKEN to read access only for repository contents. The permissions can then be increased, as required, for individual jobs within the workflow file. For more information, see "Automatic token authentication."

Can you please list the required permissions [^2] for the devcontainers/ci in a new section of the README.md and in the relevant code examples?

[^1]: GitHub Docs, security hardening, using secrets
[^2]: GitHub Docs, workflow syntax, permissions

Langage dominant
TypeScript
Étoiles
496
Forks
102
Métriques de merge des PR
Aucune PR mergée en 30 j

Préparer son environnement

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de devcontainers/ci

Toutes les issues de devcontainers/ci

Issues similaires

Plus d'issues TypeScript

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.