Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

List minimum permissions in README.md

Aperta
#249 0 commenti 1 reazione 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
3/5
Tempo stimato
1-2 giorni
Idoneità per principianti
38/100
Tipo di issue
Documentazione
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Stack tecnologico
github-actions

Direzione di ricerca

Inizia da README.md e dagli esempi di codice pertinenti, quindi esamina come i workflow di devcontainers/ci utilizzano GITHUB_TOKEN e altre credenziali. Documenta le autorizzazioni minime richieste in una nuova sezione di README e aggiorna gli esempi applicabili in modo che le relative impostazioni delle autorizzazioni corrispondano.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

GitHub recommends users limit the permissions of any third-party actions: [^1]

  • Use credentials that are minimally scoped
    • Make sure the credentials being used within workflows have the least privileges required, and be mindful that any user with write access to your repository has read access to all secrets configured in your repository.
    • Actions can use the GITHUB_TOKEN by accessing it from the github.token context. For more information, see "Contexts." You should therefore make sure that the GITHUB_TOKEN is granted the minimum required permissions. It's good security practice to set the default permission for the GITHUB_TOKEN to read access only for repository contents. The permissions can then be increased, as required, for individual jobs within the workflow file. For more information, see "Automatic token authentication."

Can you please list the required permissions [^2] for the devcontainers/ci in a new section of the README.md and in the relevant code examples?

[^1]: GitHub Docs, security hardening, using secrets
[^2]: GitHub Docs, workflow syntax, permissions

Lingua principale
TypeScript
Stelle
496
Fork
102
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Preparare l'ambiente

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di devcontainers/ci

Tutte le issue di devcontainers/ci

Issue simili

Altre issue su TypeScript

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.