如何在GitHub中排查绕过分支保护的强制合并PR?
查找GitHub项目中强制合并的已关闭PR
方法1:GitHub网页端搜索
- 打开目标项目的Pull Requests页面,在顶部搜索框输入筛选条件:
把is:pr is:closed merged_with:bypass repo:OWNER/REPOOWNER/REPO替换为你的仓库名,还可以添加日期范围缩小查找范围,比如merged:2024-01-01..2024-06-01。搜索结果就是所有强制合并的已关闭PR。
方法2:GitHub CLI命令查询
- 安装并配置好GitHub CLI后,执行以下命令:
命令会返回符合条件的PR的编号、标题、合并时间和作者信息,你可以根据需求调整gh pr list --repo OWNER/REPO --state closed --search "merged_with:bypass" --json number,title,mergedAt,author--json后的字段。
方法3:单个PR手动验证
- 进入任意已关闭PR的详情页,在合并记录区域会显示明确提示:“合并时绕过了分支保护要求”,通过这个标识可以确认该PR是否为强制合并。
内容的提问来源于stack exchange,提问作者oneself
相关产品推荐
相关产品推荐

