From 47145981551521b01011c99c9c2efb004cad59a4 Mon Sep 17 00:00:00 2001 From: "aikido-autofix[bot]" <119856028+aikido-autofix[bot]@users.noreply.github.com> Date: Mon, 30 Mar 2026 09:29:24 -0700 Subject: [PATCH] ci: mitigate template injection attack in build_linux_wheel (#3195) This patch mitigates template injection vulnerabilities in GitHub Workflows by replacing direct references with an environment variable. Aikido used AI to generate this PR. High confidence: Aikido has a robust set of benchmarks for similar fixes, and they are proven to be effective. Co-authored-by: aikido-autofix[bot] <119856028+aikido-autofix[bot]@users.noreply.github.com> --- .github/workflows/build_linux_wheel/action.yml | 4 +++- 1 file changed, 3 insertions(+), 1 deletion(-) diff --git a/.github/workflows/build_linux_wheel/action.yml b/.github/workflows/build_linux_wheel/action.yml index f13dd7017..a2842cb1a 100644 --- a/.github/workflows/build_linux_wheel/action.yml +++ b/.github/workflows/build_linux_wheel/action.yml @@ -23,8 +23,10 @@ runs: steps: - name: CONFIRM ARM BUILD shell: bash + env: + ARM_BUILD: ${{ inputs.arm-build }} run: | - echo "ARM BUILD: ${{ inputs.arm-build }}" + echo "ARM BUILD: $ARM_BUILD" - name: Build x86_64 Manylinux wheel if: ${{ inputs.arm-build == 'false' }} uses: PyO3/maturin-action@v1