Avoiding `pull_request_target` usage in workflows
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Anfängerfreundlichkeit
- 55/100
Rechercherichtung
Beginne mit .github/workflows/pr-comment.yml in Zeile 4 und lies GitHubs Anleitung zur sicheren Verwendung von pull_request_target zusammen mit der verlinkten Checkout-Änderung. Trenne die Zuständigkeiten für das Erstellen und Posten wie vorgeschlagen, und überprüfe anschließend, dass kein Workflow pull_request_target verwendet und dass beide erforderlichen Aktionen weiterhin sicher funktionieren.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
One of this repositories workflow's uses pull_request_target:
Please see the GitHub documentation for a list of risks associated with the target. I see the workflow is currently quite careful, but IMO it is still better to split it into two, one for building and one for posting.
It is now disallowed by actions/checkout (see blog post). We are also considering disabling it across the organisation (new feature), but it would break this workflow.
- Vorherrschende Sprache
- Python
- Sterne
- 371
- Forks
- 413
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus python/python-docs-es
-
3.14
Schwierigkeit 2/5 1-2 Tage Anfängerfreundlichkeit 72/100
python/python-docs-es#3839 · 1 Kommentar ·
-
3.14 good first issue
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 74/100
python/python-docs-es#3838 · 2 Kommentare ·
-
3.14 good first issue
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 68/100
python/python-docs-es#3837 · 1 Kommentar ·
-
3.14
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
python/python-docs-es#3835 ·
-
3.14 good first issue
Schwierigkeit 1/5 1-3 Stunden Anfängerfreundlichkeit 68/100
python/python-docs-es#3834 · 1 Kommentar ·
Alle Issues in python/python-docs-es
Ähnliche Issues
-
fix: inaccuracy ⚠️
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
uabrc/uabrc.github.io#1255 · 1 Kommentar ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
ethereum-optimism/factory#64 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 90/100
duckdb/duckdb-python#627 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
-
Add link for tutorial Offendocumentation
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 78/100
Qiskit/qiskit-addon-sqd#376 ·