From c87a28f3baaa1d4e8edfa9ed9094a2f575e7a598 Mon Sep 17 00:00:00 2001 From: Tobias Gesellchen Date: Sat, 7 Mar 2026 14:58:14 +0100 Subject: [PATCH] Potential fix for code scanning alert no. 4: Workflow does not contain permissions Co-authored-by: Copilot Autofix powered by AI <62310815+github-advanced-security[bot]@users.noreply.github.com> --- .github/workflows/security.yml | 2 ++ 1 file changed, 2 insertions(+) diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index d10a888..67bd901 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -55,6 +55,8 @@ jobs: static-analysis: name: Static Security Analysis runs-on: ubuntu-latest + permissions: + contents: read steps: - name: Checkout code