如何配置GitHub仅允许我批准向master分支的合并请求?
GitHub仓库权限配置方案:仅指定用户可批准合并到主分支
以下是简单且安全的实现步骤,完全基于GitHub内置功能,协作者无法绕过限制:
1. 配置主分支保护规则
- 打开你的GitHub仓库,进入「Settings」→「Branches」→「Branch protection rules」
- 点击「Add rule」,在「Branch name pattern」中填入你的主分支名称(通常是
master或main) - 勾选「Require a pull request before merging」,强制所有主分支的代码变更必须通过合并请求(PR)完成,禁止直接推送代码到主分支
- 勾选「Require approvals」,并在「Required number of approvals needed」中设置为
1 - 关键步骤:勾选「Restrict who can approve pull requests」,在搜索框中添加你自己的GitHub账号,这样只有你拥有PR的批准权限
- 可选:若需要CI校验,可勾选「Require status checks to pass before merging」,确保PR通过自动化检查后才能合并
2. 设置协作者权限
- 进入仓库「Settings」→「Access」→「Collaborators and teams」
- 为所有协作者分配「Write」权限:该权限允许协作者检出分支、提交代码、发起PR,但无法修改仓库的分支保护规则或其他核心设置
方案安全性说明
上述配置均为GitHub仓库管理员专属操作,协作者(仅拥有Write权限)无法修改分支保护规则,从根源上避免了绕过限制的可能,且无需依赖复杂的第三方脚本或配置文件,操作简单易维护。
内容的提问来源于stack exchange,提问作者David Thielen
相关产品推荐
相关产品推荐

