You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GitHub OAuth Apps:私有仓库Pull Requests只读访问的最小权限范围

GitHub OAuth Apps权限范围选型建议(私有仓库PR读取场景)
  • 针对你通过Octokit提交哈希读取私有仓库Pull Requests的场景,最适配且权限最小的范围是repo:read:
    • 该权限仅授予所有仓库(含私有)的只读访问权限,完全不包含写入权限,既满足需求又避免了repo权限过于宽泛的问题。
  • 其他选项的排除原因:
    • repo:包含所有仓库的读写全权限,权限冗余且不安全,无需使用。
    • public_repo:仅对公共仓库生效,无法访问私有仓库的Pull Requests内容。
    • read:repo_hook:仅用于读取仓库的Webhook配置,和Pull Requests、提交内容的读取无关,不适用你的场景。

内容的提问来源于stack exchange,提问作者Esteban Vargas

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.14 14:56:27