GitHub
Actions permissions は入口の制御で、そもそも Actions を動かせるか・どの Action を使えるか(自リポジトリのみ/GitHub製のみ/全許可)を決める。Workflow permissions は実行中の GITHUB_TOKEN がどこまで操作できるか(read-only / read-write、PR 作成の…
Use a machine account that creates pull requests from its own fork. This is the most secure because the PAT created only grants access to the machine account's fork, not the main repository. This method will trigger on: pull_request workfl…
require_code_owner_review: true CODEOWNERSファイルで指定されたコードオーナーからのapproveが必須。CODEOWNERSがないrepoでは自動スキップされるため実質影響なし。 require_last_push_approval: false 最後にpushした人以外からのapproveを要求する設定…
デフォルトブランチ変更の際はorgの管理者の権限が必要 docs.github.com
JSONでインポートできる docs.github.com 細かい設定はAPIレファレンスがだいぶ参考になる docs.github.com
とのこと いきなりActiveにしなくてもいい Active: ルールセットは作成時に適用されます Evaluate: ルールセットは適用されませんが、Rule Insightsページでルールに違反するアクションと違反しないアクションを監視できます Disabled: ルールセットは、適用…
repoからもできるし組織からもできるけどUIちょこちょこ変わるから設定を確認しにいくしかない docs.github.com
GHAでsha参照を強制する 強制するだけなので、追随は工夫が必要 github.blog
secrets に登録した PAT や GitHub App トークンの権限は、この設定では一切絞れない。 docs.github.com docs.github.com docs.github.com
Require actions to be pinned to a full-length commit SHA: All actions must be pinned to a full-length commit SHA to be used. This includes actions from your enterprise and actions authored by GitHub. Reusable workflows can still be referen…
2025年8月15日に追加。Settings → Actions → General の「Allowed actions and reusable workflows」配下のチェックボックス「Require actions to be pinned to a full-length commit SHA」をONにするだけ。 違反したワークフローは実行時に失敗する。 githu…
2025年10月に GA。Organization SettingsのReleasesセクションから「All repositories」または「Selected repositories」で一括有効化でき、タグの付け替えとアセット改竄を防げる。Release attestationも自動生成される。 わかりづらいけどこの辺に案内ある…
こういうのって公式で用意してくれないんだね… github.com
GitHub Appなどでも連携が出来るけど、管理するにはそこそこに強い権限が必要そう 特にorgでは repoごとの管理だったらGitHub Appでrepoを絞る必要がある registry.terraform.io
GitHub Appでの権限はどうかわからないけど、fine-grained tokenが "Administration" organization permissions (write) なので、管理するにはかなり強めの権限が必要そう docs.github.com
プルリクやissueでmermaidが書ける それ以外に特筆することは何もない docs.github.com
issueページから新しくsub issueを作成する issueページから既存のissueをsub issueにする のいずれかで、descriptionに何か文言を書き込めばsub issueになるとか、コメントにトリガーな文言を書き込めばそのissueがsub issueになるとかではない docs.github…
ド初歩だけどprivate repository作る OWNER/REPOでOWNERが省略されたらデフォルトで認証ユーザーの名前でREPOを作る gh repo create OWNER/REPO --private cli.github.com
CAPIクライアントからcfgをリファクタリングする ヘルプの使い方から余分なフラグのデフォルト値を削除する PGP鍵ローテーションのPoCを追加する 非公式パッケージにDebian/Ubuntuを追加する go-licensesがPATHにない場合エラーを発生させる リファクタリン…
gh pr edit: Ensure empty arrays for reviewers in PR API calls github.com
リリースリストのJSON出力にisImmutableを追加する gh agent-task create: --custom-agent/-aフラグをサポートする 💡 (gh repo delete) リポジトリなしで--yesが無視された場合に警告を追加する 機能: gh pr revertを実装する github.com
gh pr editは、従来のプロジェクトAPIの廃止を正しく検知していなかった。今回のリリースではその検知を修正し、廃止されたAPIへの誤ったフェッチを回避する。 影響を受けたのは、プロジェクトの追加や削除に使用されるgh pr editコマンドのみである。 githu…
必要な場合にのみ、レビュアー向けに組織チームを取得 github.com
gh release verify
カッコで囲める (type:"Bug" AND assignee:octocat) OR (type:"Feature" AND assignee:hubot) docs.github.com
なんかリッチなissue検索ができるようになりそう GitHub CLIは、認証中にOAuthワンタイムパスコードを自動的にクリップボードに書き込む機能をサポート github.com
ブランチの作成、更新、削除を制限する ワイルドカードで全ブランチ制御も可能 バイパスリストで特定のユーザーやチームについてルールセットの適用除外することも可能 docs.github.com
gh pr create のリグレッション修正 organization teamが表示されないバグ github.com
新機能追加 gh issue create 実行時に Copilot を割り当て可能に release view コマンドで変更不可フィールドを表示対応 修正事項 スキップされたジョブのログ取得抑制 Web コード検索時に extension と filename を path に変換対応 github.com
新機能追加 init、release、verify サブコマンドの追加 Windows 向けバイナリにリソース(VERSIONINFO)の埋め込み対応 gh secret set における --no-repos-selected オプションのサポート 不具合修正 gh pr create 実行時、--web 有効時でも --title および…