`.github/workflows/deploy_unified_header.yml` needs `permissions: contents: write`
- Lingua principale
- C++
- Stelle
- 182
- Fork
- 28
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
Due to
https://www.stepsecurity.io/blog/hackerbot-claw-github-actions-exploitation
we'll be changing the default GHA permissions for boostorg to read-only.
Since `.github/workflows/deploy_unified_header.yml` does `git push`, it will need to be updated to contain
```
permissions:
contents:
write
```
(https://docs.github.com/en/actions/reference/workflows-and-actions/workflow-syntax#permissions)
I'd also recommend enabling branch protection, so that the `master` and `develop` branches can't be rewritten or deleted.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
Apri .github/workflows/deploy_unified_header.yml e ispeziona il job che esegue git push. Aggiungi l'autorizzazione di scrittura richiesta per contents, quindi valida la configurazione del workflow e conferma che il push di deployment possa ancora essere eseguito dopo che le autorizzazioni GitHub Actions predefinite del repository saranno diventate di sola lettura.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- github-actions
- Ambito
- ci-cd, security
- Tipo di issue
- Refactoring
- Difficoltà
- 1/5
- Tempo stimato
- Meno di un'ora
- Stato di attività
- Tranquilla
- Chiarezza
- Specificata chiaramente
- Idoneità per principianti
- 82/100