ci: limit GITHUB_TOKEN permissions for lint and check-dist (#332)

Co-authored-by: Claude <[email protected]>
This commit is contained in:
Andrei
2026-08-28 14:51:07 +02:00
committed by GitHub
co-authored by Claude
parent 4d7b8c4bf3
commit 2d535e1147
3 changed files with 5 additions and 1 deletions
+2
View File
@@ -117,6 +117,8 @@ jobs:
lint:
runs-on: ubuntu-latest
permissions:
contents: read
steps:
- uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4
+2
View File
@@ -20,6 +20,8 @@ jobs:
name: Verify dist/index.js file
runs-on: ubuntu-latest
permissions:
contents: read
steps:
- uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4
+1 -1
View File
@@ -167,7 +167,7 @@ runs:
INPUT_WORKING_DIRECTORY: ${{ inputs.working_directory }}
INPUT_DISABLE_TELEMETRY: ${{ inputs.disable_telemetry }}
INPUT_DISABLE_SAFE_DIRECTORY: ${{ inputs.disable_safe_directory }}
uses: docker://ghcr.io/getsentry/action-release-image:ab-bump-sentry-node-v10
uses: docker://ghcr.io/getsentry/action-release-image:ab-add-workflow-permissions
# For actions running on macos or windows runners, we use a composite
# action approach which allows us to install the arch specific sentry-cli