You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置CircleCI仅允许GitHub team-leaders团队审批作业?

如何限制CircleCI审批作业仅允许GitHub特定团队操作

要实现仅让GitHub的team-leaders团队成员审批CircleCI作业,你需要在审批作业配置中添加团队权限限制,具体步骤如下:

1. 修正CircleCI配置文件

在你的.circleci/config.yml工作流中,给审批作业添加allowed_teams字段,指定GitHub组织+团队的完整标识(格式为[组织名]/[团队名])。示例配置如下:

workflows:
  # 替换为你的实际工作流名称
  production-deploy:
    jobs:
      # 这里可以添加审批前需要执行的前置作业
      - build-and-test
      - approval:
          type: approval
          # 指定允许审批的GitHub团队
          allowed_teams:
            - your-github-org/team-leaders
          # 配置审批作业依赖前置作业(可选,根据你的流程调整)
          requires:
            - build-and-test

2. 确认CircleCI的GitHub权限

登录CircleCI控制台,进入目标项目的设置页面,找到「GitHub Permissions」相关选项,确保CircleCI已获取read:org权限(用于读取GitHub团队信息)。如果权限缺失,需要重新授权CircleCI应用并勾选该权限。

注意事项

  • 团队标识必须完全匹配GitHub上的组织和团队名称,包括大小写
  • 该配置仅适用于GitHub组织仓库,个人仓库无法使用团队权限限制,需改用allowed_users指定单个用户

内容的提问来源于stack exchange,提问作者Gal Yakir

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 12:55:20