咨询GitHub Actions权限范围:pull-requests: write权限具体内容
GitHub Actions
pull-requests: write 权限具体范围说明 当你在GitHub Actions中配置permissions: { pull-requests: write }时,这个权限允许Action执行以下针对拉取请求的操作:
- 创建、编辑、删除拉取请求的评论(含常规评论、审查环节的逐行评论)
- 提交拉取请求的审查结果(批准、请求更改、仅评论)
- 修改拉取请求的基础信息:标题、描述、标签、里程碑、关联议题等
- 合并拉取请求(需账号本身具备对应仓库的合并权限)
- 添加/移除拉取请求的审查者、协作者
- 修改拉取请求的目标分支
- 将拉取请求在草稿状态与就绪状态间切换
- 配置拉取请求的自动合并规则
需要注意的是,这个权限仅针对拉取请求本身的操作和元数据,不会赋予对仓库代码分支的直接写入权限(比如直接推送代码到分支)。
如果第三方Action请求该权限,建议结合它的功能描述判断合理性:比如自动给PR打标签的Action需要此权限是合理的,但仅做代码静态扫描的Action请求该权限则存在不必要的安全风险。
内容的提问来源于stack exchange,提问作者mawaldne
相关产品推荐
相关产品推荐

