You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

咨询GitHub Actions权限范围:pull-requests: write权限具体内容

GitHub Actions pull-requests: write 权限具体范围说明

当你在GitHub Actions中配置permissions: { pull-requests: write }时,这个权限允许Action执行以下针对拉取请求的操作:

  • 创建、编辑、删除拉取请求的评论(含常规评论、审查环节的逐行评论)
  • 提交拉取请求的审查结果(批准、请求更改、仅评论)
  • 修改拉取请求的基础信息:标题、描述、标签、里程碑、关联议题等
  • 合并拉取请求(需账号本身具备对应仓库的合并权限)
  • 添加/移除拉取请求的审查者、协作者
  • 修改拉取请求的目标分支
  • 将拉取请求在草稿状态与就绪状态间切换
  • 配置拉取请求的自动合并规则

需要注意的是,这个权限仅针对拉取请求本身的操作和元数据,不会赋予对仓库代码分支的直接写入权限(比如直接推送代码到分支)。

如果第三方Action请求该权限,建议结合它的功能描述判断合理性:比如自动给PR打标签的Action需要此权限是合理的,但仅做代码静态扫描的Action请求该权限则存在不必要的安全风险。

内容的提问来源于stack exchange,提问作者mawaldne

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.23 07:15:05