GitHub Actions 콘텐츠 권한을 읽기에서 쓰기로 변경하는 PR을 차단하시겠습니까?
풀 리퀘스트가 GitHub Actions 워크플로우의 권한을 읽기에서 쓰기로 콘텐츠에 대해 증가시켰습니다. CI 도구인 Agent Gate는 이를 인간의 결정이 필요한 사항으로 플래그를 지정하고 경고를 권장했습니다. 이 도구는 파일의 특정 부분과 권한 상승의 성격을 식별했습니다. 이 탐지는 LLM이나 PR 코드의 런타임 분석에 의존하지 않았습니다. Agent Gate는 저장소별 구성이 없었기 때문에 이 발견에 대해 기본 내장 정책을 활용했습니다. 작성자는 권한 증가는 본질적으로 나쁜 것이 아니지만 검토가 필요하다고 강조합니다. 핵심 질문은 CI 시스템이 이러한 권한 경계 변경을 어떻게 처리해야 하는가입니다. 현재 제안된 기본값은 첫 번째 발생 시 경고하고, 팀이 튜닝 후 차단 문제로 승격할 수 있도록 하는 것입니다. 결정론적 CI 증거는 워크플로우와 보안을 변경할 수 있는 AI 생성 PR에 가치 있는 것으로 간주됩니다. 그러나 이 발견은 GitHub Actions 권한을 높이는 모든 PR로 확장됩니다. 작성자는 이러한 유형의 알림이 다른 저장소에서 차단, 경고 또는 노이즈로 간주되는지 알고 싶어합니다. 또한 이러한 발견을 더 실행 가능하게 만들 추가 증거가 무엇인지 문의합니다. 제공된 저장소는 sjh9714/Agent-Gate입니다.