You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps中阻止派生项目合并至原项目的方案咨询(已启用四眼审批)

Azure DevOps中阻止派生项目变更合并至原项目的方法与最佳实践

一、强化分支策略拦截

  • 针对原项目的核心分支(如main、master),在分支策略配置中启用限制拉取请求来源规则:进入项目设置→分支策略,找到目标分支的策略,在“拉取请求验证”模块添加“限制来源”条件,指定仅允许原仓库内的分支发起PR,直接阻断派生仓库的PR提交路径。
  • 结合已有的四眼审批流程,在分支策略中额外设置必须由指定核心团队成员审批,即使有人通过手动导入代码等方式试图提交变更,也能通过审批环节拦截未授权操作。

二、精细化权限控制

  • 调整原项目仓库的权限:将普通用户(包括派生项目的创建者)的权限限定为只读,仅授予原项目核心团队成员创建PR、合并PR的权限,彻底切断派生项目用户直接操作原项目仓库的路径。
  • 若需要从派生仓库引入合法变更,要求由原项目团队成员发起PR,将派生仓库的分支作为源,严格走现有审批流程,避免用户自主发起合并。

三、规范派生项目管理

  • 明确内部规则:要求所有派生项目必须在名称或描述中标注“派生”标识,便于团队快速区分。同时在原项目的README或内部文档中明确告知:禁止直接从派生仓库向原项目发起合并,所有同步需求需提交至原项目团队审核后统一处理。
  • 定期清理长期 inactive 的派生项目,减少误操作的潜在风险。

四、附加防护措施

  • 在核心分支的分支策略中启用禁止强制推送规则,防止有人绕过PR流程,通过强制推送将派生项目的变更直接合并至原项目核心分支。

内容的提问来源于stack exchange,提问作者Mek.Dingi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 22:12:10