You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Copado时,如何禁止用户完成Azure DevOps拉取请求?

如何通过Azure DevOps分支策略阻止审核者完成拉取请求(适配Copado流程)

可行方案

可以通过Azure DevOps的分支策略+权限组合配置实现,即使审核者拥有PR审核权限,也能限制他们完成合并操作:

  • 设置“完成拉取请求权限”分支策略
    进入仓库的分支设置页面,针对目标分支(如main、release/*)添加「需要完成拉取请求的权限」规则。该规则可指定仅特定用户/组拥有完成PR的权限,将所有审核者所在的权限组排除在外,仅保留Copado服务账号对应的组。配置后,审核者只能进行PR审核操作,无法看到或点击“完成”按钮。

  • 绑定Copado自动化合并权限
    将Copado的服务账号加入拥有完成PR权限的专属组,后续所有分支合并操作由Copado自动触发,完全替代人工手动完成PR的流程,从根源避免违规合并。

  • 强化分支直接推送限制
    同时设置目标分支的「直接推送」权限为仅Copado服务账号拥有,防止有人绕过PR直接向分支推送代码,进一步加固流程合规性。

验证要点

  • 配置后需测试不同角色(开发者、审核者、Copado账号)的操作权限,确保审核者无法完成PR,仅Copado可触发合并。
  • 建议先在测试分支验证策略,确认无误后再推广到生产分支。

内容的提问来源于stack exchange,提问作者Mike Gray

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 09:52:08