17 сентября 2026 года GitHub объявил общедоступными правила контроля запуска Actions. Они определяют, кто и какими событиями может запускать рабочие процессы. Новость полезна администраторам репозиториев: влияние ограничений можно оценить до фактической блокировки.
Правила теперь можно назначать отдельным файлам workflow, а не только репозиторию целиком. Раздел Insights показывает результаты их применения; REST API позволяет управлять политиками программно. Сохранился режим Evaluate: он показывает потенциально запрещённые запуски, ещё не блокируя их.
Для публичных репозиториев без применимой политики событий GitHub вводит стандартное ограничение pull_request_target, первоначально в Evaluate. Частных и внутренних репозиториев это стандартное правило не касается.
Для затронутых репозиториев, использовавших стандартную политику pull_request_target до общедоступного выпуска, GitHub назначил автоматическое включение блокировки на 2 ноября 2026 года. Это не отключение всех Actions.
Редакционный совет: откройте Insights, найдите затрагиваемые процессы и согласуйте необходимые изменения с ответственным за CI. Не разрешайте событие для всего репозитория только ради исчезновения предупреждения. Сначала оцените последствия на некритичном процессе; при сомнении остановите изменение политики и сохраните действующие ограничения.
Сведения проверены по официальному анонсу. Настройки реального репозитория редакция не меняла.
Проверяемые источники
Комментариев пока нет