Skip to content

Commit e109171

Browse files
fix(security): autofix Overly Broad Permissions in GitHub Actions Workflows is risky (#303)
Co-authored-by: aikido-autofix[bot] <119856028+aikido-autofix[bot]@users.noreply.github.com>
1 parent 73d2fe7 commit e109171

1 file changed

Lines changed: 4 additions & 3 deletions

File tree

.github/workflows/release.yml

Lines changed: 4 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -5,13 +5,14 @@ on:
55
tags:
66
- 'v*'
77

8-
permissions:
9-
id-token: write # Required for OIDC trusted publishing
10-
contents: write # Required for creating GitHub releases
8+
permissions: {}
119

1210
jobs:
1311
publish:
1412
runs-on: ubuntu-latest
13+
permissions:
14+
contents: write # Required for creating GitHub releases
15+
id-token: write # Required for OIDC trusted publishing
1516
# Bind workflow-context values to env up front. Steps reference these
1617
# as shell variables ($TAG, $REPO, $COMMIT_SHA) instead of `${{ }}`
1718
# template interpolation, so attacker-controlled tag names cannot be

0 commit comments

Comments
 (0)