ci: add minimum GitHub token permissions for workflows (#20975)

* ci: add minimum GitHub token permissions for workflows

Signed-off-by: Ashish Kurmi <akurmi@stepsecurity.io>

* removing actions and contents read permissions from codeql actions workflow

Signed-off-by: Ashish Kurmi <akurmi@stepsecurity.io>

Signed-off-by: Ashish Kurmi <akurmi@stepsecurity.io>
Co-authored-by: Mattermod <mattermod@users.noreply.github.com>
Этот коммит содержится в:
Ashish Kurmi
2022-09-28 21:13:07 -07:00
коммит произвёл GitHub
родитель f5f036d94b
Коммит e1a5405049

5
.github/workflows/codeql-analysis.yml поставляемый
Просмотреть файл

@@ -7,8 +7,13 @@ on:
schedule:
- cron: '30 5,17 * * *'
permissions:
contents: read
jobs:
analyze:
permissions:
security-events: write # for github/codeql-action/autobuild to send a status report
name: Analyze
runs-on: ubuntu-latest