ジョブ実行に最低限必要なpermissionを解析するツールを公式が出してくれた。actions-permissionsの中身を見たらGraphQLのAPIはまだ未対応なのと、どのAPIを呼んでいるかmitmプロキシを建てて解析してるっぽい

KesinKesin のブックマーク 2023/06/27 09:49

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

New tool to secure your GitHub Actions

    Open SourceSecurityNew tool to secure your GitHub ActionsIntroducing a new tool to monitor and control the permissions of the repository token for GitHub Actions. We are excited to release a public...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう