소스 검색

security(ci): reduce bot privileges

squat 1 개월 전
부모
커밋
495ad34d9c
1개의 변경된 파일2개의 추가작업 그리고 4개의 파일을 삭제
  1. 2 4
      .github/workflows/update.yaml

+ 2 - 4
.github/workflows/update.yaml

@@ -16,12 +16,10 @@ jobs:
     steps:
       - uses: actions/checkout@v6
       - uses: DeterminateSystems/determinate-nix-action@v3.17.2
-      - uses: DeterminateSystems/update-flake-lock@v28
+      - uses: DeterminateSystems/update-flake-lock@ff43f160ef7014ae1a1fd85699fb6a44f436135b
         with:
           pr-title: Update Nix flake inputs
-          pr-labels: |
-            dependencies
-            automated
           sign-commits: true
           gpg-private-key: ${{ secrets.GPG_PRIVATE_KEY }}
           token: ${{ secrets.GH_TOKEN_FOR_FLAKE_LOCK_UPDATES }}
+          push-to-fork: pinguibot/kilo