PR #1에서 .github/workflows/pr-machine.yml의 permissions에 id-token: write가 추가되었습니다.
위치: .github/workflows/pr-machine.yml:24
상세: 워크플로우 내에서 OIDC 토큰을 소비하는 스텝(클라우드 로그인, 토큰 교환 등)이 보이지 않습니다. anthropics/claude-code-action@v1이 내부적으로 OIDC(id-token)를 요구하는지 확인이 필요합니다. 사용하지 않는다면 최소 권한 원칙에 따라 제거를 권장합니다.
❓확인 요청(검증 전 수정 금지): claude-code-action@v1 문서/소스에서 id-token 사용 여부를 확인해주세요.
PR #1에서
.github/workflows/pr-machine.yml의permissions에id-token: write가 추가되었습니다.위치:
.github/workflows/pr-machine.yml:24상세: 워크플로우 내에서 OIDC 토큰을 소비하는 스텝(클라우드 로그인, 토큰 교환 등)이 보이지 않습니다.
anthropics/claude-code-action@v1이 내부적으로 OIDC(id-token)를 요구하는지 확인이 필요합니다. 사용하지 않는다면 최소 권한 원칙에 따라 제거를 권장합니다.❓확인 요청(검증 전 수정 금지): claude-code-action@v1 문서/소스에서 id-token 사용 여부를 확인해주세요.