diff --git a/.github/workflows/codeql-analysis.yml b/.github/workflows/codeql-analysis.yml index ecc98f8d..4f99d6f0 100644 --- a/.github/workflows/codeql-analysis.yml +++ b/.github/workflows/codeql-analysis.yml @@ -19,6 +19,11 @@ jobs: name: Analyze runs-on: ubuntu-latest + permissions: + contents: read + # required to upload SARIF results to code scanning + security-events: write + strategy: fail-fast: false matrix: