Це переказ повідомлення DevOps.com.
DevOps.com повідомляє, що GitHub зробила загальнодоступним захист виконання робочих процесів для GitHub Enterprise, організацій і репозиторіїв. Адміністратор складає список дозволених учасників і подій, а GitHub перевіряє правила до початку запуску робочого процесу.
Правила можна застосовувати до окремих файлів робочих процесів замість усього репозиторію. Режим оцінювання показує, які запуски правило заблокувало б до його ввімкнення.
З 2 листопада 2026 року GitHub почне застосовувати правило за замовчуванням до pull_request_target у публічних репозиторіях без політики подій. Це правило не поширюється на приватні та внутрішні репозиторії.
Перевірка тверджень:
- GitHub може надати учаснику право запису, не надаючи йому права запускати робочі процеси. (підтверджено лише публікацією-переносником: доказ; «Actor rules let you separate who contributes code from who runs your CI, so you can grant a contributor write access without granting them the ability to execute workflows.»)
- GitHub зробила загальнодоступним захист виконання робочих процесів для GitHub Enterprise, організацій і репозиторіїв. (підтверджено лише публікацією-переносником: доказ; «On September 17, the company made workflow execution protections GA for GitHub Enterprise, organizations, and repositories.»)
- Адміністратор складає список дозволених учасників і подій, а GitHub перевіряє правила до початку запуску робочого процесу. (підтверджено лише публікацією-переносником: доказ; «Administrators build an allowlist. GitHub checks the rules before a workflow run begins. If the actor or the event isn’t on the list, the run doesn’t start.»)
- Правила можна застосовувати до окремих файлів робочих процесів замість усього репозиторію. (підтверджено лише публікацією-переносником: доказ; «First, rules can now target specific workflow files instead of a whole repository.»)
- Режим оцінювання показує, які запуски правило заблокувало б до його ввімкнення. (підтверджено лише публікацією-переносником: доказ; «Evaluate mode carries over from the preview. It lets admins “run your rules in shadow, so you can see exactly what a rule would block before you enforce it,” according to the June announcement.»)
- З 2 листопада 2026 року GitHub почне застосовувати правило за замовчуванням до pull_request_target у публічних репозиторіях без політики подій. (підтверджено лише публікацією-переносником: доказ; «A default rule disables pull_request_target in public repositories that don’t already have an event policy. It’s running in evaluate mode today. Enforcement starts November 2, 2026. It doesn’t apply to private or internal repositories.»)
- Це правило не поширюється на приватні та внутрішні репозиторії. (підтверджено лише публікацією-переносником: доказ; «It doesn’t apply to private or internal repositories.»)
Публікації:
оцінка 75,0 зі 100 · тип: анонс