Commit 1a2772d
ci(scorecard): add job-level permissions for reusable workflow (#34)
## Summary
- Add `permissions: { security-events: write, id-token: write }` to
`jobs.analysis` so the called scorecard reusable can upload SARIF.
- Without job-level overrides the caller's `permissions: read-all` caps
the reusable and `ossf/scorecard-action` silently `startup_failure`s.
Refs hyperpolymath/standards#282
## Test plan
- [x] Local diff is 3 lines exactly
- [ ] CI green
- [ ] Auto-merge squash + delete-branch on green
🤖 Generated with [Claude Code](https://claude.com/claude-code)
Co-authored-by: Claude Opus 4.7 (1M context) <noreply@anthropic.com>1 parent 51241de commit 1a2772d
1 file changed
Lines changed: 3 additions & 0 deletions
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
12 | 12 | | |
13 | 13 | | |
14 | 14 | | |
| 15 | + | |
| 16 | + | |
| 17 | + | |
15 | 18 | | |
16 | 19 | | |
0 commit comments