使用Copado时,如何禁止用户完成Azure DevOps拉取请求?
如何通过Azure DevOps分支策略阻止审核者完成拉取请求(适配Copado流程)
可行方案
可以通过Azure DevOps的分支策略+权限组合配置实现,即使审核者拥有PR审核权限,也能限制他们完成合并操作:
设置“完成拉取请求权限”分支策略
进入仓库的分支设置页面,针对目标分支(如main、release/*)添加「需要完成拉取请求的权限」规则。该规则可指定仅特定用户/组拥有完成PR的权限,将所有审核者所在的权限组排除在外,仅保留Copado服务账号对应的组。配置后,审核者只能进行PR审核操作,无法看到或点击“完成”按钮。绑定Copado自动化合并权限
将Copado的服务账号加入拥有完成PR权限的专属组,后续所有分支合并操作由Copado自动触发,完全替代人工手动完成PR的流程,从根源避免违规合并。强化分支直接推送限制
同时设置目标分支的「直接推送」权限为仅Copado服务账号拥有,防止有人绕过PR直接向分支推送代码,进一步加固流程合规性。
验证要点
- 配置后需测试不同角色(开发者、审核者、Copado账号)的操作权限,确保审核者无法完成PR,仅Copado可触发合并。
- 建议先在测试分支验证策略,确认无误后再推广到生产分支。
内容的提问来源于stack exchange,提问作者Mike Gray
相关产品推荐
相关产品推荐

