如何解决GitHub CI.yml中Gradle构建因Action权限问题失败?
解决GitHub Actions构建流水线权限限制问题
你的构建流水线失败是因为仓库的GitHub Actions权限策略设置了限制:仅允许使用你(ashfrench)名下仓库的Actions,而你工作流中使用的actions/checkout@v4、actions/setup-java@v4、gradle/actions/setup-gradle@af1da67850ed9a4cedd57bfd976089dd991e2582、actions/upload-artifact@v4都是GitHub官方或第三方公开Actions,不符合当前权限规则。
修复步骤:
- 打开仓库的「Settings」(设置)页面
- 在左侧导航栏选择「Actions」→「General」
- 滚动到「Allowed actions and reusable workflows」区域,调整权限设置:
- 若为个人项目,直接选择「Allow all actions and reusable workflows」,这样就能使用所有公开Actions
- 若需要兼顾安全,选择「Allow GitHub-owned actions and select verified actions」,可使用官方维护的基础Actions
- 保存设置后,重新触发工作流(推送代码或手动重新运行)
备选方案(适合严格合规场景):
将需要的官方Actions复刻到你自己的仓库中,之后在工作流里引用自己仓库的版本(比如ashfrench/checkout@v4),但需要手动同步原Actions的更新。
内容的提问来源于stack exchange,提问作者Ash
相关产品推荐
相关产品推荐

