You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GitHub Enterprise权限配置咨询:限制开发者PR审批与合并权限

解决方案

1. 调整分支保护规则,限制PR审批权限

进入仓库的设置-分支-分支保护规则-编辑main分支的规则:

  • 在「拉取请求审核」区域,找到「指定谁可以审核拉取请求」选项,勾选后添加你的管理员团队/指定管理员账号,移除Developer团队的审核权限。
  • 确保「需要代码所有者审核」已启用,同时在仓库根目录的.github/CODEOWNERS文件中,将所有路径的代码所有者设置为管理员团队/账号(例如* @admin-team),避免Developer成员通过代码所有者身份获得审核权限。

2. 限制受保护分支的合并/推送权限

同样在main分支的分支保护规则中:

  • 找到「谁可以推送或合并到受保护分支」选项,选择「指定人员、团队或应用」,添加管理员团队/账号,取消Developer团队的相关权限。
  • 保留已启用的「PR合并前置要求(审批、陈旧审批失效)」「状态检查通过」「分支需同步至最新」这些规则不变。

3. 保留Developer团队的仓库权限(通过分支保护控制范围)

继续保留Developer团队的write权限(满足推送分支的需求),分支保护规则已经限制了他们不能推送/合并到main分支,同时也限制了审批权限,此时他们仅能:

  • 克隆仓库
  • 创建并推送非main分支的修改
  • 创建PR提交修改

验证操作

完成设置后,用Developer团队成员账号测试:

  • 尝试审批PR:会显示无审批权限
  • 尝试合并PR:会提示无合并权限
  • 尝试直接推送至main分支:会被分支保护规则拦截

内容的提问来源于stack exchange,提问作者mitu1234

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 19:32:00