List minimum permissions in README.md
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức phù hợp với người mới
- 38/100
- Loại issue
- Tài liệu
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Đình trệ
- Công nghệ
- github-actions
- Lĩnh vực
- ci-cd, documentation
Hướng nghiên cứu
Bắt đầu với README.md và các ví dụ mã liên quan, sau đó xem xét cách các workflow devcontainers/ci sử dụng GITHUB_TOKEN và các thông tin xác thực khác. Ghi lại các quyền tối thiểu cần thiết trong một phần README mới và cập nhật các ví dụ áp dụng để cài đặt quyền của chúng khớp với nhau.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
GitHub recommends users limit the permissions of any third-party actions: [^1]
- Use credentials that are minimally scoped
- Make sure the credentials being used within workflows have the least privileges required, and be mindful that any user with write access to your repository has read access to all secrets configured in your repository.
- Actions can use the
GITHUB_TOKENby accessing it from thegithub.tokencontext. For more information, see "Contexts." You should therefore make sure that theGITHUB_TOKENis granted the minimum required permissions. It's good security practice to set the default permission for theGITHUB_TOKENto read access only for repository contents. The permissions can then be increased, as required, for individual jobs within the workflow file. For more information, see "Automatic token authentication."
Can you please list the required permissions [^2] for the devcontainers/ci in a new section of the README.md and in the relevant code examples?
[^1]: GitHub Docs, security hardening, using secrets
[^2]: GitHub Docs, workflow syntax, permissions
- Ngôn ngữ chính
- TypeScript
- Star
- 499
- Fork
- 101
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Chuẩn bị môi trường
Khởi chạy dev container của dự án ngay trên trình duyệt, bằng tài khoản GitHub của bạn.
- Không có Dockerfile hay tệp Docker Compose
- Không có mẫu pull request
- Đọc hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của devcontainers/ci
-
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 68/100
devcontainers/ci#446 ·
-
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 55/100
devcontainers/ci#445 ·
-
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 45/100
devcontainers/ci#444 · 1 bình luận · 3 reaction ·
-
Inputs are wrong in post step when action is called through a nested composite actionCó thể làm lại được @v-Kaniska244 đã nhận 60 ngày trước và không có pull request nào đang mở. Đang mở
devcontainers/ci#442 · 1 người được giao ·
-
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 45/100
devcontainers/ci#437 ·
Tất cả issue của devcontainers/ci
Issue tương tự
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
Maintainer thường phản hồi trong vòng 4 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
Maintainer thường phản hồi trong vòng 1 ngày