Това е преразказ на съобщение от DevOps.com.
DevOps.com съобщава, че GitHub е направила общодостъпна защитата за изпълнение на работни процеси за GitHub Enterprise, организации и хранилища. Администраторът съставя списък с разрешени участници и събития, а GitHub проверява правилата преди началото на изпълнението на работния процес.
Правилата могат да се прилагат към отделни файлове на работни процеси вместо към цяло хранилище. Режимът за оценка показва кои изпълнения дадено правило би блокирало преди включването му.
От 2 ноември 2026 г. GitHub ще започне да прилага правило по подразбиране за pull_request_target в публични хранилища без политика за събития. Правилото не се прилага за частни и вътрешни хранилища.
Проверка на твърденията:
- GitHub може да даде на участник право на запис, без да му дава право да изпълнява работни процеси. (потвърдено само от публикацията-преносител: доказателство; «Actor rules let you separate who contributes code from who runs your CI, so you can grant a contributor write access without granting them the ability to execute workflows.»)
- GitHub е направила общодостъпна защитата за изпълнение на работни процеси за GitHub Enterprise, организации и хранилища. (потвърдено само от публикацията-преносител: доказателство; «On September 17, the company made workflow execution protections GA for GitHub Enterprise, organizations, and repositories.»)
- Администраторът съставя списък с разрешени участници и събития, а GitHub проверява правилата преди началото на изпълнението на работния процес. (потвърдено само от публикацията-преносител: доказателство; «Administrators build an allowlist. GitHub checks the rules before a workflow run begins. If the actor or the event isn’t on the list, the run doesn’t start.»)
- Правилата могат да се прилагат към отделни файлове на работни процеси вместо към цяло хранилище. (потвърдено само от публикацията-преносител: доказателство; «First, rules can now target specific workflow files instead of a whole repository.»)
- Режимът за оценка показва кои изпълнения дадено правило би блокирало преди включването му. (потвърдено само от публикацията-преносител: доказателство; «Evaluate mode carries over from the preview. It lets admins “run your rules in shadow, so you can see exactly what a rule would block before you enforce it,” according to the June announcement.»)
- От 2 ноември 2026 г. GitHub ще започне да прилага правило по подразбиране за pull_request_target в публични хранилища без политика за събития. (потвърдено само от публикацията-преносител: доказателство; «A default rule disables pull_request_target in public repositories that don’t already have an event policy. It’s running in evaluate mode today. Enforcement starts November 2, 2026. It doesn’t apply to private or internal repositories.»)
- Правилото не се прилага за частни и вътрешни хранилища. (потвърдено само от публикацията-преносител: доказателство; «It doesn’t apply to private or internal repositories.»)
Публикации:
оценка 75,0 от 100 · вид: анонс