You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure发布管道中Build用户创建Annotated Tag所需权限咨询

Azure Release Pipeline创建Annotated Tag报错的解决方法

先修正脚本中的参数格式错误

你的脚本把JSON对象包裹进数组后转成JSON,导致发送给Azure API的是数组而非单个对象,这直接触发了"参数无效或不完整"的错误。修改这一行代码:

# 原错误代码
$json = @($jsonObject) | ConvertTo-Json -Depth 99

# 修正后
$json = $jsonObject | ConvertTo-Json -Depth 99

另外注意$(ENVIRONMENT)变量是否在Release Pipeline中正确定义,确保标签名称不包含空格、特殊字符等非法内容。

构建服务账户所需的额外权限配置

除了仓库的Create Tag权限,还需要确保以下几点:

  • 构建服务账户(通常是Project Collection Build Service (<你的组织名>)或<项目名> Build Service (<你的组织名>))在目标Git仓库的权限中拥有Read权限(默认会继承,但如果被显式拒绝需手动调整为"允许")
  • 在Release Pipeline的Agent Job配置里,勾选允许脚本访问OAuth令牌,否则SYSTEM_ACCESSTOKEN会是空值或无有效权限
  • 如果Release Pipeline关联的是跨项目的Git仓库,需要在组织集合级别给构建服务账户授予跨项目的Git仓库访问权限

验证步骤

  1. 先修正脚本并重新运行,排除参数格式问题
  2. 进入Azure Repos目标仓库→设置→权限,找到对应构建服务账户,确认Create Tag和Read权限均为"允许"
  3. 检查Agent Job的OAuth令牌启用状态

内容的提问来源于stack exchange,提问作者misolo89

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.25 01:45:30