Skip to content

Commit 85d4d77

Browse files
authored
Restore doc-bundle uploads in sync workflow (#74)
The sync job declared no permissions and relied on the default GITHUB_TOKEN, so gh release upload returned HTTP 403 and new doc bundles stopped being published. Declare explicit least-privilege permissions matching release.yml: top-level permissions {} plus contents: write on the sync job, which reads the release assets and uploads the bundle.
1 parent 8538faa commit 85d4d77

1 file changed

Lines changed: 4 additions & 0 deletions

File tree

.github/workflows/sync.yml

Lines changed: 4 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -5,9 +5,13 @@ on:
55
- cron: '3 */3 * * *'
66
workflow_dispatch:
77

8+
permissions: {}
9+
810
jobs:
911
sync:
1012
runs-on: ubuntu-latest
13+
permissions:
14+
contents: write
1115
steps:
1216
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
1317
- uses: actions/setup-go@40f1582b2485089dde7abd97c1529aa768e1baff # v5.6.0

0 commit comments

Comments
 (0)