Avoiding `pull_request_target` usage in workflows
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Facilidade para iniciantes
- 55/100
Direção de pesquisa
Comece por .github/workflows/pr-comment.yml na linha 4 e leia as orientações do GitHub sobre como usar pull_request_target com segurança, juntamente com a alteração de checkout vinculada. Separe as responsabilidades de build e publicação conforme proposto e, em seguida, verifique se nenhum workflow usa pull_request_target e se ambas as ações necessárias continuam funcionando com segurança.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
One of this repositories workflow's uses pull_request_target:
Please see the GitHub documentation for a list of risks associated with the target. I see the workflow is currently quite careful, but IMO it is still better to split it into two, one for building and one for posting.
It is now disallowed by actions/checkout (see blog post). We are also considering disabling it across the organisation (new feature), but it would break this workflow.
- Linguagem predominante
- Python
- Estrelas
- 371
- Forks
- 413
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Guia de contribuição
Nenhum guia de contribuição indexado para este repositório
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de python/python-docs-es
-
3.14
Dificuldade 2/5 1-2 dias Facilidade para iniciantes 72/100
python/python-docs-es#3839 · 1 comentário ·
-
3.14 good first issue
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 74/100
python/python-docs-es#3838 · 2 comentários ·
-
3.14 good first issue
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 68/100
python/python-docs-es#3837 · 1 comentário ·
-
3.14
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
python/python-docs-es#3835 ·
-
Translate `c-api/float.po` Aberta3.14 good first issue
Dificuldade 1/5 1-3 horas Facilidade para iniciantes 68/100
python/python-docs-es#3834 · 1 comentário ·
Todas as issues de python/python-docs-es
Issues semelhantes
-
fix: inaccuracy ⚠️
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
uabrc/uabrc.github.io#1255 · 1 comentário ·
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 84/100
ethereum-optimism/factory#64 ·
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 90/100
duckdb/duckdb-python#627 ·
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
-
Add link for tutorial Abertadocumentation
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 78/100
Qiskit/qiskit-addon-sqd#376 ·