GitHub Enterprise权限配置咨询:限制开发者PR审批与合并权限
解决方案
1. 调整分支保护规则,限制PR审批权限
进入仓库的设置-分支-分支保护规则-编辑main分支的规则:
- 在「拉取请求审核」区域,找到「指定谁可以审核拉取请求」选项,勾选后添加你的管理员团队/指定管理员账号,移除Developer团队的审核权限。
- 确保「需要代码所有者审核」已启用,同时在仓库根目录的
.github/CODEOWNERS文件中,将所有路径的代码所有者设置为管理员团队/账号(例如* @admin-team),避免Developer成员通过代码所有者身份获得审核权限。
2. 限制受保护分支的合并/推送权限
同样在main分支的分支保护规则中:
- 找到「谁可以推送或合并到受保护分支」选项,选择「指定人员、团队或应用」,添加管理员团队/账号,取消Developer团队的相关权限。
- 保留已启用的「PR合并前置要求(审批、陈旧审批失效)」「状态检查通过」「分支需同步至最新」这些规则不变。
3. 保留Developer团队的仓库权限(通过分支保护控制范围)
继续保留Developer团队的write权限(满足推送分支的需求),分支保护规则已经限制了他们不能推送/合并到main分支,同时也限制了审批权限,此时他们仅能:
- 克隆仓库
- 创建并推送非main分支的修改
- 创建PR提交修改
验证操作
完成设置后,用Developer团队成员账号测试:
- 尝试审批PR:会显示无审批权限
- 尝试合并PR:会提示无合并权限
- 尝试直接推送至main分支:会被分支保护规则拦截
内容的提问来源于stack exchange,提问作者mitu1234
相关产品推荐
相关产品推荐

