From b5638a03e0128ac0622e3a040f0e682def3571be Mon Sep 17 00:00:00 2001 From: "Jonathan D.A. Jewell" <6759885+hyperpolymath@users.noreply.github.com> Date: Mon, 21 Sep 2026 01:02:19 +0000 Subject: [PATCH] fix(ci): grant callers the permissions their reusable workflows declare --- .github/workflows/governance.yml | 4 ++++ .github/workflows/secret-scanner.yml | 4 ++++ 2 files changed, 8 insertions(+) diff --git a/.github/workflows/governance.yml b/.github/workflows/governance.yml index 844828e..37e776a 100644 --- a/.github/workflows/governance.yml +++ b/.github/workflows/governance.yml @@ -35,3 +35,7 @@ permissions: jobs: governance: uses: hyperpolymath/standards/.github/workflows/governance-reusable.yml@84355587cb2a1f86e6882de83514a32db2646e7a + permissions: + actions: read + contents: read + security-events: write diff --git a/.github/workflows/secret-scanner.yml b/.github/workflows/secret-scanner.yml index bb2fed1..3c6c75e 100644 --- a/.github/workflows/secret-scanner.yml +++ b/.github/workflows/secret-scanner.yml @@ -21,3 +21,7 @@ jobs: secret-scan: uses: hyperpolymath/standards/.github/workflows/secret-scanner-reusable.yml@bd0df9ead7faf0cdfe0e13e7966d91e28d0101d4 secrets: inherit + permissions: + actions: read + contents: read + security-events: write