aqua g -i suzuki-shunsuke/ghalint@v0.2.11
ghalint run
- ghalintが検知してPolicyをみて修正する。
- 内容: すべてのjobにpermissionをつけないといけない。
- permissionsの一覧が載っているページを参照。
jobs:
trivy-scan:
runs-on: ubuntu-latest
permissions:
contents: read
security-events: write
Note
codeql-actionにはsecurity-events: write
が必要
imageにタグがついてなかったので修正。
image: returntocorp/semgrep:sha-69df2e1