Skip to content

Commit 1798484

Browse files
committed
fix: security hardening and CI workflow pinning
1 parent 7533fc4 commit 1798484

1 file changed

Lines changed: 14 additions & 2 deletions

File tree

.github/workflows/ci.yml

Lines changed: 14 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,31 +1,43 @@
11
name: CI
22

33
on:
4+
npermissions: read-all
5+
46
push:
57
branches: ["main"]
68
pull_request:
79

810
jobs:
911
core-fill-tests:
1012
runs-on: ubuntu-latest
13+
npermissions: read-all
14+
1115
steps:
12-
- uses: actions/checkout@v4
16+
- uses: actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8
1317
- uses: denoland/setup-deno@v2
1418
with:
1519
deno-version: v2.x
20+
npermissions: read-all
21+
1622
- uses: dtolnay/rust-toolchain@stable
1723
- run: deno task test:core-fill
1824

1925
extension-build:
2026
runs-on: ubuntu-latest
27+
npermissions: read-all
28+
2129
steps:
22-
- uses: actions/checkout@v4
30+
- uses: actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8
2331
- uses: denoland/setup-deno@v2
2432
with:
2533
deno-version: v2.x
34+
npermissions: read-all
35+
2636
- uses: dtolnay/rust-toolchain@stable
2737
- uses: jetli/wasm-pack-action@v0.4.0
2838
with:
2939
version: "latest"
40+
npermissions: read-all
41+
3042
- run: deno task build:wasm
3143
- run: deno task build

0 commit comments

Comments
 (0)