Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

latest release権限をGithub Actionsから剥奪したい #1263

Open
Hiroshiba opened this issue Mar 23, 2023 · 0 comments
Open

latest release権限をGithub Actionsから剥奪したい #1263

Hiroshiba opened this issue Mar 23, 2023 · 0 comments

Comments

@Hiroshiba
Copy link
Member

Hiroshiba commented Mar 23, 2023

内容

バージョン999.999.999のソフトウェアがリリースされてしまうというミスがありました。

今回は特に問題が発生しませんでしたが、例えばエンジンの場合だとVOICEVOXリポジトリのlatestを信用して最新のをダウンロードする、みたいな機構を組み込んでいるアプリもあるかもしれません。
もしそこで変なバージョンのエンジンがダウンロードされると迷惑がかかってしまうので、防止したいです。

そもそもGithub Actionsからlatest releaseの権限を剥奪し、pre releaseしかできないようにすればとても安全になりそうです。

Pros 良くなる点

Github Actionsのバグによるミスをなくせる。

Cons 悪くなる点

実現方法

GITHUB_TOKENのパーミッションの設定方法などがあれば知りたいです。

その他

エンジンの方のissue

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

1 participant