为什么你的规则集不生效?一份 GHES 规则集启用状态排查指南

为什么你的规则集不生效?一份 GHES 规则集启用状态排查指南 为什么你的规则集不生效一份 GHES 规则集启用状态排查指南【免费下载链接】docsThe open-source repo for docs.github.com项目地址: https://gitcode.com/GitHub_Trending/do/docs基于 GitHub Docs 仓库docs.github.com 的开源项目讲清楚规则集到底怎么工作评估和强制执行有何区别、不同 GHES 版本各支持什么。规则集不生效时你会知道该查哪。规则明明开着推送怎么照样过去了先别急着怀疑系统坏了很多时候只是配置里的一个细节没对上。在动手改配置前花 30 秒核对下面几件事规则集卡片上的状态是不是绿色的 Active列表页显示的才是启用状态的真相灰色卡片说明它根本没开目标分支真的覆盖了你推送的分支吗作用域没对上它也会装睡——目标是 main它管不到 feature 分支当前是评估模式还是强制执行评估模式只记录不拦截这是最容易被误认为已启用的状态你自己在不在绕过名单里角色、团队、应用都能绕过规则集放行你的推送的可能就是名单里的某个身份规则集是仓库级还是组织级组织规则集在仓库页面只能看不能改你在仓库页的调整可能根本没落下去核对完表面状态我们再看水面下的机制——为什么显示已启用不等于真的在拦。规则集怎么工作两种执勤状态把规则集想象成门口的保安他有两种执勤方式。评估模式像只登记保安盯着每个人、记下谁触发了哪条规则但不动手拦人。它适合你刚配好新规则、想先看影响面再收网的阶段。强制执行才是真干活发现违规直接拒推。你在界面看到的已启用其实是这两种状态的组合Active 加评估是保安在岗但只记小本本Active 加强制执行才是真拦截。继承关系是另一层逻辑。企业版允许把规则集建在组织层级自动覆盖组织下的仓库仓库页面里会以由组织管理的身份出现。企业版还有几个专属能力元数据限制、组织级规则集设置和规则集洞察见 repo-rules-enterprise.yml 的标记GHEC 和 GHES 3.10 以上都支持。当组织级和仓库级规则集同时命中同一个分支时限制会叠加——任何一方说不行操作就过不去。机制都一样但哪些能力能用、取决于你跑在哪个版本——这正是 GHES 用户最容易踩的坑。GHES 版本兼容对照表版本新增能力升级注意3.10仓库规则集公开测试repo-rules.yml更早版本没有规则集别硬配3.15新分支可跳过状态检查和 workflowrepo-rules-ignorecheck.yml旧版规则集配置里找不到这个开关3.17推送规则集 GA按文件类型、路径、大小拦截推送支持审计日志、评估模式、绕过名单⚠️ 标签保护规则全面迁移进规则集原功能移除——升级前必须完成迁移3.19规则集历史、导入导出 GA升级后可回滚规则变更、跨实例复用配置3.21自定义属性可作为规则集目标企业角色、团队、应用可设为绕过身份可按区域、合规级别等元数据定向下规则3.23支持把现有分支保护转换成规则集转换后逐项验证保护行为没变⚠️ 3.17 那行最扎眼官方发布说明明确写着标签保护规则在该版本迁移为规则集后不再可用3-17 发布说明。升级前没迁移的升级后就失效了。版本摸清了再看怎么按仓库的实际处境下对药——一刀切的配置反而是最贵的那种。按仓库类型下对药公共开源仓库重点在流程不在围墙。一个分支规则集通常就够要求 PR 合入禁止向默认分支直接推送状态检查通过才允许合并先开评估模式跑一两周再切强制执行内部开发仓库进出口都要管。分支规则集管合并流程必需审核、提交校验推送规则集管什么能进来拦大文件、敏感路径仅 3.17 以上可用敏感数据仓库叠一层企业级约束。组织级规则集兜底全组织仓库强制继承用自定义属性标记合规等级的仓库分别下不同规则3.21 以上绕过名单保持最小化并定期回看规则集洞察药方配好之后万一还是开了但不管用按下面这条路线走一遍。排障路线图从已启用查到真凶查目标规则集的目标分支模式包不包含被推送的那个分支查模式是评估只记录还是强制执行真拦截查身份推送人的用户、角色、应用是否在绕过名单里查层级组织或企业级规则集是否覆盖、冲突了这条仓库规则查历史History 面板翻最近变更记录确认没人动过它3.19 起可用见 3-19 发布说明五步走完绝大多数已启用但不生效都能定位。把容易再踩的坑固化成下面这份清单。落地清单✅ 新规则集先开评估模式观察确认影响面后再切强制执行✅ 切到强制执行后用一次违规推送实测拦截是否生效✅ 升级前对照版本表确认 3.17 的标签保护迁移已完成✅ 绕过名单只留必要身份加人时记下理由✅ 组织级规则集明确告知仓库管理员可看不可改避免无效操作 进阶提示规则集管理导入、导出、历史要 GHES 3.19 以上才可用。如果你还停在旧版本升级前先用界面把每个规则集配置逐项记档——这是升级路上最稳的备份方式。【免费下载链接】docsThe open-source repo for docs.github.com项目地址: https://gitcode.com/GitHub_Trending/do/docs创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考