From 2e9f93179716363f17149c8afe98c92d6324d014 Mon Sep 17 00:00:00 2001 From: Tobias Gesellchen Date: Sat, 7 Mar 2026 14:59:50 +0100 Subject: [PATCH] Potential fix for code scanning alert no. 8: Workflow does not contain permissions Co-authored-by: Copilot Autofix powered by AI <62310815+github-advanced-security[bot]@users.noreply.github.com> --- .github/workflows/security.yml | 2 ++ 1 file changed, 2 insertions(+) diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index 05ae012..cde37ae 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -143,6 +143,8 @@ jobs: runs-on: ubuntu-latest needs: [vulnerability-scan, static-analysis, codeql-analysis] if: always() + permissions: + contents: read steps: - name: Security scan summary