Voltar ao PlanoACT-7.2.7
Adicionar bloco permissions aos workflows (INFRA-26)
4a Rod. CurtoAltaEsforco: PComplexidade: BaixaParalelizavel
Modulos Impactados
.github/workflows/Production.yaml.github/workflows/Homolog.yaml.github/workflows/Develop.yaml
Passos de Implementacao
- 1Adicionar permissions: contents: read como default no topo de cada workflow
- 2Especificar permissoes granulares apenas nos jobs que necessitam
GITHUB_TOKEN com escopo completo em todos os workflows — amplifica impacto de comprometimento
Action comprometida pode modificar repositorio e acessar secrets