Forráskód Böngészése

apply explicit permissions as per CodeQL suggestion

as per rule ID actions/missing-workflow-permissions
El RIDO 9 hónapja
szülő
commit
7eec8caae3

+ 4 - 0
.github/workflows/codeql-analysis.yml

@@ -18,6 +18,10 @@ on:
   schedule:
     - cron: '28 22 * * 5'
 
+permissions:
+  contents: read
+  security-events: write
+
 jobs:
   analyze:
     name: Analyze

+ 4 - 0
.github/workflows/release.yml

@@ -4,8 +4,12 @@ on:
   push:
     tags: '[0-9]+.[0-9]?[0-9]?[0-9]?.?[0-9]+'
 
+permissions: {}
+
 jobs:
   draft:
+    permissions:
+      contents: write
     runs-on: ubuntu-latest
     steps:
       - name: Fetch changelog from tag

+ 5 - 0
.github/workflows/snyk-scan.yml

@@ -8,6 +8,11 @@ on:
     branches: [ master ]
   pull_request:
     branches: [ master ]
+
+permissions:
+  contents: read
+  security-events: write
+
 jobs:
   # https://github.com/snyk/actions/tree/master/php
   snyk-php:

+ 3 - 0
.github/workflows/tests.yml

@@ -1,8 +1,11 @@
 name: Tests
+
 on:
   push:
   workflow_dispatch:
 
+permissions: {}
+
 jobs:
 
   Composer:

+ 4 - 0
codacy-analysis.yml

@@ -17,6 +17,10 @@ on:
   schedule:
     - cron: '45 16 * * 1'
 
+permissions:
+  contents: read
+  security-events: write
+
 jobs:
   codacy-security-scan:
     name: Codacy Security Scan