List minimum permissions in README.md
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 3/5
- Tempo estimado
- 1-2 dias
- Facilidade para iniciantes
- 38/100
- Tipo de issue
- Documentação
- Clareza
- Razoavelmente clara
- Status de atividade
- Estagnada
- Stack de tecnologia
- github-actions
- Domínio
- ci-cd, documentation
Direção de pesquisa
Comece pelo README.md e pelos exemplos de código relevantes; em seguida, revise como os workflows de devcontainers/ci usam GITHUB_TOKEN e outras credenciais. Documente as permissões mínimas necessárias em uma nova seção do README e atualize os exemplos aplicáveis para que suas configurações de permissões correspondam.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
GitHub recommends users limit the permissions of any third-party actions: [^1]
- Use credentials that are minimally scoped
- Make sure the credentials being used within workflows have the least privileges required, and be mindful that any user with write access to your repository has read access to all secrets configured in your repository.
- Actions can use the
GITHUB_TOKENby accessing it from thegithub.tokencontext. For more information, see "Contexts." You should therefore make sure that theGITHUB_TOKENis granted the minimum required permissions. It's good security practice to set the default permission for theGITHUB_TOKENto read access only for repository contents. The permissions can then be increased, as required, for individual jobs within the workflow file. For more information, see "Automatic token authentication."
Can you please list the required permissions [^2] for the devcontainers/ci in a new section of the README.md and in the relevant code examples?
[^1]: GitHub Docs, security hardening, using secrets
[^2]: GitHub Docs, workflow syntax, permissions
- Linguagem predominante
- TypeScript
- Estrelas
- 496
- Forks
- 102
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Preparar o ambiente
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de devcontainers/ci
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 68/100
devcontainers/ci#446 ·
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 55/100
devcontainers/ci#445 ·
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 45/100
devcontainers/ci#444 · 1 comentário · 3 reações ·
-
Inputs are wrong in post step when action is called through a nested composite actionTalvez livre de novo @v-Kaniska244 assumiu há 52 dias e não há nenhum pull request aberto. Aberta
devcontainers/ci#442 · 1 responsável ·
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 45/100
devcontainers/ci#437 ·
Todas as issues de devcontainers/ci
Issues semelhantes
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 78/100
melgarafael/DeskcommCRM#1812 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 84/100
prisma/prisma-cli#309 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 78/100
gregwebs/pi-quota-dispatcher#26 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 74/100
openwatersio/slackwater.xyz#124 ·
Mantenedores costumam responder em até 1 dia
-
agent-reported area/browser area/docs documentation good first issue hacktoberfest help wanted P2
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 90/100
Mantenedores costumam responder em até 2 dias