如何让GitHub Actions读取同组织其他私有仓库的Issue与PR?
问题根因
默认的GITHUB_TOKEN是仓库级受限令牌,仅拥有当前运行工作流的仓库的访问权限,无法访问同组织下的其他私有仓库,因此调用API时会返回Not Found错误。
解决方案
1. 创建跨私有仓库访问权限的PAT
生成个人访问令牌(PAT),需勾选核心权限:
- 勾选
repo权限(该权限包含私有仓库的PR、Issue读取权限) - 确保生成PAT的账号在组织内拥有目标私有仓库的读取权限
2. 将PAT存入仓库Secrets
在当前仓库的「Settings → Secrets and variables → Actions」中,添加新Secret(例如命名为ORG_PRIVATE_REPO_TOKEN),值为刚生成的PAT。
3. 修改工作流配置
替换默认GITHUB_TOKEN为自定义PAT,保留必要权限配置:
name: Check PR Dependencies on: [pull_request] permissions: issues: read pull-requests: read jobs: check_dependencies: runs-on: ubuntu-latest name: Run steps: - uses: gregsdennis/dependencies-action@main env: GITHUB_TOKEN: ${{ secrets.ORG_PRIVATE_REPO_TOKEN }}
注意事项
- 遵循最小权限原则:若无需写入操作,生成PAT时可仅勾选
repo下的读取类子权限 - 定期轮换PAT,降低令牌泄露风险
- 确认PAT所属账号在组织内未被限制访问目标私有仓库
内容的提问来源于stack exchange,提问作者gregsdennis
相关产品推荐
相关产品推荐

