Skip to main content

Эта версия GitHub Enterprise Server будет прекращена 2026-06-02. Исправления выпускаться не будут даже при критических проблемах безопасности. Для повышения производительности, повышения безопасности и новых функций выполните обновление до последней версии GitHub Enterprise Server. Чтобы получить справку по обновлению, обратитесь в службу поддержки GitHub Enterprise.

Проверка запросов на обход защиты push-уведомлений

Одобряйте или отклоняйте запросы от участников, которым нужно продвигать коммиты с секретами в репозитории вашей организации.

Кто может использовать эту функцию?

Требуется доступ:

  • Представления организации: доступ на запись к репозиториям в организации
  • Корпоративные представления: владелец организации и менеджеры по безопасности

Необходимые условия

Прежде чем вы сможете проверить запросы на обход, для вашей организации или репозиториев необходимо включить делегированный обход. См . раздел AUTOTITLE.

Вы можете просматривать и управлять этими запросами в обзоре безопасности.

Проверка запросов обхода для организации

  1. На GitHubперейдите на главную страницу организации.

  2. Под названием вашей организации нажмите вкладку Security .

  3. В боковой панели, в разделе «Запросы», нажмите «Обход защиты».

  4. Выберите раскрывающееся меню "Все состояния", а затем нажмите кнопку "Открыть", чтобы просмотреть запросы, ожидающие проверки, или утвержденные, но для которых фиксации еще не были отправлены в репозиторий.

  5. Щелкните запрос, который требуется проверить.

  6. Просмотрите сведения о запросе.

  7. При необходимости добавьте комментарий проверки. Комментарий будет добавлен на временную шкалу запроса проверки и временную шкалу оповещений secret scanning. Например, вы можете объяснить причину утверждения или отказа в запросе на аудит и отчеты, а также предложить дальнейшие шаги для участника.

  8. Чтобы разрешить участнику отправить фиксацию, содержащую секрет, нажмите кнопку "Утвердить запрос обхода". Кроме того, чтобы участник удалил секрет из фиксации, нажмите кнопку "Запрет обходить запрос".

Фильтрация запросов

Вы можете фильтровать запросы по репозиторию, утверждающему (участнику, который проверил запрос), запрашивающему (участнику, выполняющему запрос), временному интервалу и состоянию.

Фильтрация по состоянию

Следующие состояния назначаются запросу:

СостояниеDescription
CancelledЗапрос был отменен участником.
CompletedЗапрос одобрен, и коммиты были отправлены в репозиторий.
DeniedЗапрос был рассмотрен и отклонен.
ExpiredСрок действия запроса истек. Запросы действительны в течение 7 дней.
OpenЗапрос либо ещё не рассмотрен, либо одобрен, но коммиты не были отправлены в репозиторий.

Дополнительные материалы