List minimum permissions in README.md
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Idoneità per principianti
- 38/100
- Tipo di issue
- Documentazione
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- github-actions
- Ambito
- ci-cd, documentation
Direzione di ricerca
Inizia da README.md e dagli esempi di codice pertinenti, quindi esamina come i workflow di devcontainers/ci utilizzano GITHUB_TOKEN e altre credenziali. Documenta le autorizzazioni minime richieste in una nuova sezione di README e aggiorna gli esempi applicabili in modo che le relative impostazioni delle autorizzazioni corrispondano.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
GitHub recommends users limit the permissions of any third-party actions: [^1]
- Use credentials that are minimally scoped
- Make sure the credentials being used within workflows have the least privileges required, and be mindful that any user with write access to your repository has read access to all secrets configured in your repository.
- Actions can use the
GITHUB_TOKENby accessing it from thegithub.tokencontext. For more information, see "Contexts." You should therefore make sure that theGITHUB_TOKENis granted the minimum required permissions. It's good security practice to set the default permission for theGITHUB_TOKENto read access only for repository contents. The permissions can then be increased, as required, for individual jobs within the workflow file. For more information, see "Automatic token authentication."
Can you please list the required permissions [^2] for the devcontainers/ci in a new section of the README.md and in the relevant code examples?
[^1]: GitHub Docs, security hardening, using secrets
[^2]: GitHub Docs, workflow syntax, permissions
- Lingua principale
- TypeScript
- Stelle
- 496
- Fork
- 102
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di devcontainers/ci
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 68/100
devcontainers/ci#446 ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 55/100
devcontainers/ci#445 ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 45/100
devcontainers/ci#444 · 1 commento · 3 reazioni ·
-
Inputs are wrong in post step when action is called through a nested composite actionForse di nuovo libera @v-Kaniska244 l’ha presa 52 giorni fa e non c’è nessuna pull request aperta. Aperta
devcontainers/ci#442 · 1 assegnatario ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 45/100
devcontainers/ci#437 ·
Tutte le issue di devcontainers/ci
Issue simili
-
Add: Digi World (Romania) SDApertacheck:passed streams:add
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
Fission-AI/OpenSpec#1986 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
nestjs/docs.nestjs.com#3554 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
publicodes/publicodes#868 ·
-
namespace operations
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 78/100
EclipseFdn/open-vsx.org#13488 ·
I maintainer di solito rispondono entro 2 giorni