如何禁用GitHub所有用户的分支保护绕过合并选项?
关于禁用「Merge without waiting for requirements to be met」选项的说明
这个合并选项仅对拥有仓库特殊权限的用户可见,普通无权限用户默认看不到。能看到该选项的用户/角色包括:
- 仓库管理员
- 被添加到分支保护规则中「Allow specified actors to bypass required pull requests」列表的用户/团队
- 拥有仓库「Force push」权限的用户
要实现所有用户(除必要管理员外)都无法使用该选项,可按以下操作:
- 进入仓库分支保护规则设置,找到「Bypass pull request requirements」部分,确保没有添加任何用户/团队到「Allow specified actors to bypass required pull requests」列表中。
- 严格管控仓库管理员权限,仅将管理员权限分配给核心维护人员;同时在仓库「权限设置」中,移除普通用户的「Force push」权限,避免这类用户获得绕过分支保护的能力。
补充:你提到的「Allow specified actors to bypass required pull requests」和这个合并选项的关联是——前者是授权逻辑,后者是授权用户在PR界面的操作入口。如果前者未配置任何对象,除管理员外的所有用户都看不到这个选项。需要注意的是,GitHub默认仓库管理员拥有绕过分支保护的权限,这一权限在普通仓库中无法完全移除,只能通过控制管理员人数来最小化风险。
内容的提问来源于stack exchange,提问作者seanrco
相关产品推荐
相关产品推荐

