`.github/workflows/deploy_unified_header.yml` needs `permissions: contents: write`

オープン 初心者向け
#322 コメント 1 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

評価

難易度
1/5
見積もり時間
1時間未満
初心者へのやさしさ
82/100
issue の種類
リファクタリング
明瞭さ
明確に書かれている
活発さ
静か
技術スタック
github-actions
領域
ci-cd, security

調査の方向性

.github/workflows/deploy_unified_header.yml を開き、git push を実行する job を確認します。要求された contents の書き込み権限を追加し、その後 workflow の設定を検証して、リポジトリのデフォルトの GitHub Actions 権限が読み取り専用になった後も deployment の push を実行できることを確認します。

索引モデルが issue の本文から書いたものです。

説明

Due to

https://www.stepsecurity.io/blog/hackerbot-claw-github-actions-exploitation

we'll be changing the default GHA permissions for boostorg to read-only.

Since .github/workflows/deploy_unified_header.yml does git push, it will need to be updated to contain

permissions:
  contents:
    write

(https://docs.github.com/en/actions/reference/workflows-and-actions/workflow-syntax#permissions)

I'd also recommend enabling branch protection, so that the master and develop branches can't be rewritten or deleted.

主要言語
C++
スター
182
フォーク
28
PR マージ指標
30日以内にマージされた PR はありません

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

boostorg/parser のほかの issue

boostorg/parser の issue をすべて見る

似ている issue

C++ の issue をもっと見る

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。