From 23486c58b67dca03ff5850dad092fa8602e52858 Mon Sep 17 00:00:00 2001 From: jesusph04 Date: Wed, 5 Aug 2026 11:41:01 +0200 Subject: [PATCH] Add explicit permissions to 4.x workflows. Backport to the 5.0.0 branch --- .github/workflows/4_build_and_push_images.yml | 4 ++++ .github/workflows/4_pr_check.yml | 3 +++ 2 files changed, 7 insertions(+) diff --git a/.github/workflows/4_build_and_push_images.yml b/.github/workflows/4_build_and_push_images.yml index e60a00f7..8fe096ac 100644 --- a/.github/workflows/4_build_and_push_images.yml +++ b/.github/workflows/4_build_and_push_images.yml @@ -213,6 +213,10 @@ jobs: notify: runs-on: codebuild-github-actions-codebuild-runner-devops-amd-${{ github.run_id }}-${{ github.run_attempt }} + + permissions: + contents: read + needs: [setup, build-and-push] # Only run if NOT dev AND all products were selected if: ${{ inputs.dev == false && needs.setup.outputs.ALL_PRODUCTS_SELECTED == 'true' }} diff --git a/.github/workflows/4_pr_check.yml b/.github/workflows/4_pr_check.yml index e5a11083..d1977acf 100644 --- a/.github/workflows/4_pr_check.yml +++ b/.github/workflows/4_pr_check.yml @@ -12,6 +12,9 @@ on: - 'wazuh-agent/**' - '.github/**' +permissions: + contents: read + env: ARTIFACTS_LOCAL_DIR: /home/runner/work/wazuh-docker/wazuh-docker/docker-images ARTIFACT_NAMES: |