by shigemk2

当面は技術的なことしか書かない

Default workflow token permissionsが守るのは GITHUB_TOKEN だけ

secrets に登録した PAT や GitHub App トークンの権限は、この設定では一切絞れない。

docs.github.com

docs.github.com

docs.github.com