общество политика предприятия

GitHub Actions: правила запуска стали общедоступными, для pull_request_target вводят ограничения

GitHub вывел из предварительного тестирования защиту запуска рабочих процессов (workflow execution protections). Правила задают, кто и какими событиями может запускать процессы GitHub Actions.

Перед запуском проверяются оба условия. Настройки доступны на уровне предприятия, организации и репозитория.Правила для отдельных файлов. Можно ограничить запуск deploy.yml определённой командой, сохранив доступ к проверкам CI для всех участников.Просмотр результатов в Insights. Раздел показывает, как применяются правила, и помогает оценить последствия ограничений.Управление через REST API. Правила можно создавать, читать, изменять и удалять программно, включая условия по путям файлов.Сохранился режим проверки (Evaluate): он показывает, какие запуски будут заблокированы, без фактической блокировки.Этот обработчик работает в контексте основного репозитория с доступом к секретам.

DMCA