Naar inhoud springen

Gidsen

Hoe u workflow-machtigingen kunt versterken

Elke workflow wordt uitgevoerd met schrijftoegang die deze niet nodig heeft.

4 min leestijd

Elke workflow wordt uitgevoerd met schrijftoegang die deze niet nodig heeft.

Waarom het gebeurt

De standaardrepository kent brede GITHUB_TOKEN-scopes toe, tenzij expliciet beperkt.

Hoe het te repareren

  1. Stel de standaardinstelling van de organisatie in op alleen-lezen
  2. Voeg per taak een machtigingsblok toe, waarbij alleen wordt verleend wat die taak nodig heeft
  3. Controleer workflows met behulp van pull_request_target: dit is de trigger met het hoogste risico

Je volgende build kan twee keer zo snel zijn, voor de halve prijs

Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.