Přejít na obsah

Průvodci

Jak posílit oprávnění k pracovnímu postupu

Každý pracovní postup běží s přístupem pro zápis, který nepotřebuje.

4 min čtení

Každý pracovní postup běží s přístupem pro zápis, který nepotřebuje.

Proč se to děje

Výchozí nastavení úložiště přiděluje široké rozsahy GITHUB_TOKEN, pokud není výslovně zúženo.

Jak to opravit

  1. Nastavte výchozí organizaci na pouze pro čtení
  2. Přidejte blok oprávnění pro každou úlohu a udělte pouze to, co tato úloha potřebuje
  3. Auditujte pracovní postupy pomocí pull_request_target — je to spouštěč s nejvyšším rizikem

Váš další build může být dvakrát rychlejší za poloviční cenu

Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.