Skip to main content

このバージョンの GitHub Enterprise はこの日付をもって終了となりました: 2023-01-18. 重大なセキュリティの問題に対してであっても、パッチリリースは作成されません。 パフォーマンスの向上、セキュリティの向上、新機能の向上を図るために、最新バージョンの GitHub Enterprise にアップグレードします。 アップグレードに関するヘルプについては、GitHub Enterprise サポートにお問い合わせく� さい

Organization の Audit log をレビューする

この記事では、次の� �目が扱われます。

Audit log により、Organization の管理者は Organization のメンバーによって行われたアクションをすばやくレビューできます。 これには、誰がいつ何のアクションを実行したかなどの詳細が残されます。

Audit log にアクセスする

Audit logは、当月及び過去6ヶ月の間にOrganizationに影響するアクティビティによって生じたイベントをリストします。 Organization の Audit log にアクセスできるのはオーナーのみです。

既定では、過去 3 か月のイベントのみが表示されます。 古いイベントを表示するには、created パラメーターを使って日付範囲を指定します。 詳細については、「Understanding the search syntax」 (検索構文の理解) を参照してく� さい。

  1. GitHub Enterprise Server の右上隅にあるプロファイル写真をクリックし、 [自分の Organization] をクリックします。 プロファイル メニューの組織 2. 組織の隣の [設定] をクリックします。 [設定] ボタン
  2. [設定] サイドバーで [監査ログ] をクリックします。 サイドバーの Org の監査ログの設定

Audit log を検索する

各監査ログ エントリの名前は、action オブジェクトまたはカテゴリ修飾子と、その後の操作の種類で構成されます。 たとえば、repo.create エントリは repo カテゴリに対する create 操作を意味します。

各 Audit log エントリには、次のようなイベントに関する適切な情� �が表示されます:

  • アクションが実行された エンタープライズまたはOrganization
  • アクションを実行したユーザー (アクター)
  • アクションによって影響を受けたユーザー
  • アクションの対象となったリポジトリ
  • 実行されたアクションです
  • アクションが実行された国
  • アクションが発生した日時

テキストを使用してエントリを検索することはできません。 た� し、さまざまなフィルターを使用すれば検索クエリを作成できます。 ログを検索するときに使用される多くの演算子 (->< など) は、GitHub Enterprise Server 全体で検索するものと同じ形式です。 詳細については、「GitHub 上での検索」を参照してく� さい。

操作に基づく検索

operation 修飾子は、アクションを特定の操作の種類に限定するときに使ってく� さい。 たとえば次のような点です。

  • operation:access は、リソースがアクセスされたすべてのイベントを検索します。
  • operation:authentication は、認証イベントが実行されたすべてのイベントを検索します。
  • operation:create は、リソースが作成されたすべてのイベントを検索します。
  • operation:modify は、既存のリソースが変更されたすべてのイベントを検索します。
  • operation:remove は、既存のリソースが削除されたすべてのイベントを検索します。
  • operation:restore は、既存のリソースが復元されたすべてのイベントを検索します。
  • operation:transfer は、既存のリソースが移動されたすべてのイベントを検索します。

リポジトリに基づく検索

repo 修飾子は、アクションを特定のリポジトリに限定するときに使ってく� さい。 たとえば次のような点です。

  • repo:my-org/our-repo は、my-org 組織内の our-repo リポジトリで発生したすべてのイベントを検索します。
  • repo:my-org/our-repo repo:my-org/another-repo は、my-org組織内の our-repo および another-repo リポジトリで発生したすべてのイベントを検索します。
  • -repo:my-org/not-this-repo は、my-org 組織内の not-this-repo リポジトリで発生したすべてのイベントを除外します。

repo 修飾子内にアカウント名を含める必要があります。repo:our-repo を検索する� けでは機能しません。

ユーザーに基づく検索

actor 修飾子は、アクションを実行した人に基づいてイベントの範囲を指定できます。 たとえば次のような点です。

  • actor:octocatoctocat によって実行されたすべてのイベントを検索します。
  • actor:octocat actor:hubotoctocat および hubot によって実行されたすべてのイベントを検索します。
  • -actor:hubothubot によって実行されたすべてのイベントを除外します。

使用できるのは GitHub Enterprise Server のユーザー名のみであり、個人の実名ではないことに注意してく� さい。

実行されたアクションに基づく検索

特定のイベントを検索するには、クエリで action 修飾子を使用します。 Audit log に一覧表示されるアクションは以下のカテゴリに分類されます。

| カテゴリ名 | 説明 |------------------|------------------- | dependabot_alerts | 既存のリポジトリの Dependabot alertsに対する Organization レベルの設定アクティビティが含まれます。 詳細については、「Dependabot alerts について」を参照してく� さい。 | dependabot_alerts_new_repos | Organization で作成された新しいリポジトリ内の Dependabot alertsの Organization レベルの構成アクティビティが含まれます。 | dependabot_security_updates | 既存のリポジトリ内の Dependabot security updatesの Organization レベルの構成アクティビティが含まれます。 詳細については、「Dependabot security updates の構成」を参照してく� さい。 | dependabot_security_updates_new_repos | 組織で作成された新しいリポジトリ内の Dependabot security updates の組織レベルの構成アクティビティが含まれています。 | discussion_post | チー�  ページに投稿されたディスカッションに関連するすべてのアクティビティが含まれます。 | discussion_post_reply | チー�  ページに投稿されたディスカッションへの返信に関連するすべてのアクティビティが含まれます。 | enterprise | エンタープライズ設定に関連するアクティビティが含まれます。 | | hook | Webhook に関連するすべてのアクティビティが含まれます。 | integration_installation | アカウント内にインストールされたインテグレーションに関連するアクティビティが含まれます。 | | integration_installation_request | Organization 内で使用するインテグレーションをオーナーが承認するよう求める、Organization メンバーからのリクエストに関連するすべてのアクティビティが含まれます。 | | issue | イシューの削除に関連するアクティビティが含まれます。 | members_can_create_pages | 組織内のリポジトリの GitHub Pages サイトの発行の管理に関連するすべてのアクティビティが含まれます。 詳細については、「Organization の GitHub Pages サイトの公開を管理する」を参照してく� さい。 | | org | Organization のメンバーシップに関連するアクティビティが含まれます。 | organization_default_label | Organization のリポジトリのデフォルト ラベルに関連するすべてのアクティビティが対象です。 | oauth_application | OAuth アプリに関連するすべてのアクティビティが含まれます。 | packages | GitHub Packages に関連するすべてのアクティビティが含まれます。 | profile_picture | Organization のプロファイル画像に関連するすべてのアクティビティが含まれます。 | project | プロジェクト ボードに関連するすべてのアクティビティが含まれます。 | protected_branch | 保護されたブランチに関連するすべてのアクティビティが対象です。 | repo | 組織が所有するリポジトリに関連するアクティビティが含まれます。 | repository_secret_scanning | シークレット スキャンに関連するリポジトリ レベルのアクティビティが含まれます。 詳細については、「シークレット スキャンについて」を参照してく� さい。 | repository_vulnerability_alert | Dependabot alerts に関連するすべてのアクティビティが含まれます。 | secret_scanning | 既存のリポジトリでシークレット スキャンを行う Organization レベルの構成アクティビティが含まれます。 詳細については、「シークレット スキャンについて」を参照してく� さい。 | secret_scanning_new_repos | Organization 内に作成された新しいリポジトリ内のシークレット スキャンに対する Organization レベルの構成アクティビティが含まれます。 | team | 組織内のチー� に関連するすべてのアクティビティが含まれます。 | team_discussions | Organization のチー�  ディスカッション管理に関連するアクティビティが含まれます。 | workflows | GitHub Actions ワークフローに関連するアクティビティが含まれます。

次の用語を使用すれば、特定の一連の行動を検索できます。 次に例を示します。

  • action:team は、チー�  カテゴリ内でグループ化されたすべてのイベントを検索します。
  • -action:hook は、Webhook カテゴリのすべてのイベントを除外します。

各カテゴリには、フィルタできる一連の関連アクションがあります。 次に例を示します。

  • action:team.create は、チー� が作成されたすべてのイベントを検索します。
  • -action:hook.events_changed は、Webhook 上のイベントが変更されたすべてのイベントを除外します。

アクション時間に基づく検索

created 修飾子を使用して、発生した日時に基づいて監査ログ内のイベントをフィルター処理します。 日付の書式設定は、ISO8601 標準の YYYY-MM-DD (年-月-日) に従う必要があります。 日付の後にオプションの時刻情� � THH:MM:SS+00:00 を追� して、時間、分、秒で検索することもできます。 これは、T の後に HH:MM:SS (時-分-秒)、UTC オフセット (+00:00) が続きます。

日付に対して検索を行う� �合、結果をさらにフィルタリングするためにより大きい、より小さい、範囲の修飾子を利用できます。 詳細については、「Understanding the search syntax」 (検索構文の理解) を参照してく� さい。

次に例を示します。

  • created:2014-07-08 は、2014 年 7 月 8 日に発生したすべてのイベントを検索します。
  • created:>=2014-07-08 は、2014 年 7 月 8 日またはそれ以降に発生したすべてのイベントを検索します。
  • created:<=2014-07-08 は、2014 年 7 月 8 日またはそれより前に発生したすべてのイベントを検索します。
  • created:2014-07-01..2014-07-31 は、2014 年 7 月の月に発生したすべてのイベントを検索します。

: 監査ログには、当月と過去 6 か月の毎日のデータが含まれます。

� �所に基づく検索

修飾子 country を使用すると、発信元の国に基づいて監査ログ内のイベントをフィルター処理できます。 国の 2 文字のショートコードまたはフル ネー� を使用できます。 名前に空白がある国は引用符で囲む必要があることに注意してく� さい。 次に例を示します。

  • country:de は、ドイツで発生したすべてのイベントを検索します。
  • country:Mexico は、メキシコで発生したすべてのイベントを検索します。
  • country:"United States" は、米国で発生したすべてのイベントを検索します。

Audit log API を使用する

監査ログは、GraphQL API を使用して操作できます。

知的財産が確実にセキュアに保たれるようにし、組織のコンプライアンスを維持するために、Audit log GraphQL API を使って監査ログのデータのコピーを保持し、モニタリングできます: * 組織またはリポジトリの設定へのアクセス

  • アクセス許可の変更
  • 組織、リポジトリ、またはチー� の追� または削除されたユーザー
  • 管理者に昇� �されるユーザー
  • GitHub Appの権限の変更

GraphQL のレスポンスには、90 日から 120 日までのデータを含めることができます。

たとえば、GraphQL にリクエストして、Organization に新しく追� された Organization メンバー全員を表示できます。 詳細については、「GraphQL API 監査ログ」を参照してく� さい。

Audit log のアクション

Audit log にイベントとして記録される最も一般的なアクションの概要です。

business カテゴリのアクション

| アクション | 説明 |------------------|------------------- | set_actions_retention_limit |GitHub Actions 成果物とログの保持期間がエンタープライズに対して変更されたときにトリガーされます。 詳細については、「エンタープライズで GitHub Actions のポリシーを適用する」を参照してく� さい。 | set_fork_pr_workflows_policy | プライベート リポジトリ フォーク上のワークフローのポリシーが変更されたときにトリガーされます。 詳細については、「 プライベート リポジトリ フォークのワークフローを有効にする 」を参照してく� さい。

dependabot_alerts カテゴリのアクション

アクション説明
disableOrganizationのオーナーが既存のすべてのリポジトリのDependabot alertsを無効化したときにトリガーされます。 詳細については、「Managing security and analysis settings for your organization (組織のセキュリティと分析の設定を管理する)」を参照してく� さい。
enableOrganizationのオーナーが既存のすべてのリポジトリでDependabot alertsを有効化したときにトリガーされます。

dependabot_alerts_new_repos カテゴリのアクション

アクション説明
disableOrganizationのオーナーがすべての新しいリポジトリでDependabot alertsを無効化したときにトリガーされます。 詳細については、「Managing security and analysis settings for your organization (組織のセキュリティと分析の設定を管理する)」を参照してく� さい。
enableOrganizationのオーナーがすべての新しいリポジトリでDependabot alertsを有効化したときにトリガーされます。

dependabot_security_updates カテゴリのアクション

アクション説明
disableOrganization のオーナーが既存のすべてのリポジトリに対して Dependabot security updates を無効にするとトリガーされます。 詳細については、「Managing security and analysis settings for your organization (組織のセキュリティと分析の設定を管理する)」を参照してく� さい。
enableOrganization のオーナーが既存のすべてのリポジトリに対して Dependabot security updates を有効にするとトリガーされます。

dependabot_security_updates_new_repos カテゴリのアクション

アクション説明
disableOrganization のオーナーが新規のすべてのリポジトリに対して Dependabot security updates を無効にするとトリガーされます。 詳細については、「Managing security and analysis settings for your organization (組織のセキュリティと分析の設定を管理する)」を参照してく� さい。
enableOrganization のオーナーが新規のすべてのリポジトリに対して Dependabot security updates を有効にするとトリガーされます。

discussion_post カテゴリのアクション

アクション説明
updateチー�  ディスカッションの投稿が編集されたときにトリガーされます。
destroyチー�  ディスカッションの投稿が削除されたときにトリガーされます。

discussion_post_reply カテゴリのアクション

アクション説明
updateチー�  ディスカッションの投稿への返信が編集されたときにトリガーされます。
destroyチー�  ディスカッションの投稿への返信が削除されたときにトリガーされます。

enterprise カテゴリのアクション

アクション説明
remove_self_hosted_runnerセルフホストランナーが削除されたときにトリガーされます。
register_self_hosted_runner新しいセルフホストランナーが登録されたときにトリガーされます。 詳細については、「セルフホストランナーの追� 」を参照してく� さい。
runner_group_createdセルフホストランナーグループが作成されたときにトリガーされます。 詳細については、「セルフホストランナーのグループについて」を参照してく� さい。
runner_group_removedセルフホストランナーグループが削除されたときにトリガーされます。 詳細については、「セルフホストランナーグループを削除する」を参照してく� さい。
runner_group_runner_removedセルフホストランナーをグループから削除するのにREST APIが使われたときにトリガーされます。
runner_group_runners_addedセルフホストランナーがグループに追� されたときにトリガーされます。 詳細については、「セルフホストランナーをグループに移動する」を参照してく� さい。
runner_group_runners_updatedランナーグループのメンバーリストが更新されたときにトリガーされます。 詳細については、「組織のグループにセルフホストランナーを設定する」を参照してく� さい。
runner_group_updatedセルフホストランナーグループの設定が変更されたときにトリガーされます。 詳細については、「セルフホストランナーグループのアクセスポリシーを変更する」を参照してく� さい。
self_hosted_runner_updatedランナーアプリケーションが更新されたときにトリガーされます。 REST API及びUIを使って見ることができます。JSON/CSVエクスポートで見ることはできません。 詳細については、「セルフホストランナーについて」を参照してく� さい。

hook カテゴリのアクション

アクション説明
create組織が所有するリポジトリに 新しいフックが追� されたときにトリガーされます。
config_changed既存のフックに変更された設定がある� �合にトリガーされます。
destroy既存のフックがリポジトリから削除されたときにトリガーされます。
events_changedフックでのイベントが変更された� �合にトリガーされます。

integration_installation カテゴリのアクション

アクション説明
contact_email_changed統合の連絡先メール アドレスが変更されました。
create統合がインストールされました。
destroy統合がアンインストールされました。
repositories_addedリポジトリが統合に追� されました。
repositories_removedリポジトリが統合から削除されました。

integration_installation_request カテゴリのアクション

アクション説明
createOrganization のメンバーが、Organization 内で使用するために、Organization のオーナーにインテグレーションをインストールすることを要求するときにトリガーされます。
closeOrganization 内で使用するためにインテグレーションをインストールする要求が、Organization のオーナーにより承認または拒否されるか、あるいは要求を公開した Organization のメンバーによりキャンセルされるときにトリガーされます。

issue カテゴリのアクション

アクション説明
destroyリポジトリで管理者権限を所有する Organization のオーナーまたは誰かが、Organization が所有するリポジトリから問題を削除するときにトリガーされます。

members_can_create_pages カテゴリのアクション

詳細については、「Organization の GitHub Pages サイトの公開を管理する」を参照してく� さい。

アクション説明
enableOrganizationのオーナーが Organization のリポジトリについて GitHub Pages サイトの公開を有効化するときトリガーされます。
disableOrganizationのオーナーが Organization のリポジトリについて GitHub Pages サイトの公開を無効化するときトリガーされます。

oauth_application カテゴリのアクション

アクション説明
create新たな OAuth App が作成されるときにトリガーされます。
destroy既存の OAuth App が削除されるときにトリガーされます。
reset_secretOAuth App のクライアント シークレットがリセットされるときにトリガーされます。
revoke_tokensOAuth App のユーザートークンが取り消されるときにトリガーされます。
transfer既存の OAuth App が新しい Organization に移譲されるときにトリガーされます。

org カテゴリのアクション

アクション説明
add_memberユーザがOrganizationの参� したときにトリガーされます。
advanced_security_policy_selected_member_disabledEnterprise のオーナーが、Organization が所有するリポジトリで GitHub Advanced Security 機能を有効化できないようにするとトリガーされます。 詳細については、「Enforcing policies for Advanced Security in your enterprise (エンタープライズで GitHub Actions のポリシーを適用する)」を参照してく� さい。
advanced_security_policy_selected_member_enabledEnterprise のオーナーが、Organization が所有するリポジトリに対して GitHub Advanced Security 機能を有効化できるようにするとトリガーされます。 詳細については、「Enforcing policies for Advanced Security in your enterprise (エンタープライズで GitHub Actions のポリシーを適用する)」を参照してく� さい。
create_actions_secretOrganization に対して GitHub Actions シークレットが作成されたときにトリガーされます。 詳細については、「Organization の暗号化されたシークレットの作成」を参照してく� さい。
disable_member_team_creation_permissionOrganization のオーナーがオーナーに Team 作成を制限するときにトリガーされます。 詳細については、「Organization のチー� 作成権限を設定する」を参照してく� さい。
disable_two_factor_requirementOrganization のすべてのメンバー および外部のコラボレーターに対してオーナーが 2 要� 認証を無効化するときにトリガーされます。
enable_member_team_creation_permissionメンバーが Team を作成するのを Organizationのオーナーが許可するときにトリガーされます。 詳細については、「Organization のチー� 作成権限を設定する」を参照してく� さい。
enable_two_factor_requirementOrganization のすべてのメンバーおよび外部のコラボレータに対してオーナーが 2 要� 認証を必� �にしたときにトリガーされます。
remove_actions_secretGitHub Actions シークレットが削除されるときにトリガーされます。
runner_group_removedセルフホステッド ランナー グループが削除されるときにトリガーされます。 詳細については、「セルフホスト ランナー グループを削除する」を参照してく� さい。
runner_group_updatedセルフホステッド ランナー グループの設定が変更されるときにトリガーされます。 詳細については、「セルフホスト ランナー グループのアクセス ポリシーを変更する」を参照してく� さい。
runner_group_runners_addedセルフホステッド ランナーがグループに追� されるときにトリガーされます。 詳細については、「セルフホスト ランナーをグループに移動する」を参照してく� さい。
runner_group_runner_removedセルフホステッド ランナーをグループから削除するのに REST API が使われたときにトリガーされます。 詳細については、「組織のグループからセルフホスト ランナーを削除する」を参照してく� さい。
runner_group_runners_updatedランナーグループのメンバーリストが更新されるときにトリガーされます。 詳細については、「組織のグループにセルフホストランナーを設定する」を参照してく� さい。
self_hosted_runner_offlineランナー アプリケーションが停止されたときにトリガーされます。 REST APIを通じてのみ見ることができます。UIあるいはJSON/CSVエクスポートでは見ることができません。 詳しくは、「セルフホスト ランナーのステータスのチェック」を参照してく� さい。
update_default_repository_permission所有者が Organization のメンバーの既定リポジトリの権限レベルを変更したときにトリガーされます。
update_member所有者がユーザーのロールを所有者からメンバーに、またはメンバーから所有者に変更したときにトリガーされます。
update_member_repository_creation_permission所有者が Organization メンバーのリポジトリ作成アクセス許可を変更したときにトリガーされます。

organization_default_label カテゴリのアクション

アクション説明
createデフォルトラベルが作成されるときにトリガーされます。
updateデフォルトラベルが編集されるときにトリガーされます。
destroyデフォルトラベルが削除されるときにトリガーされます。

packages カテゴリのアクション

アクション説明
package_version_publishedパッケージのバージョンが公開されるとトリガーされます。
package_version_deleted特定のパッケージのバージョンが削除されるとトリガーされます。 詳しくは、「パッケージを削除および復元する」をご覧く� さい。
package_deletedパッケージ全体が削除されるとトリガーされます。 詳しくは、「パッケージを削除および復元する」をご覧く� さい。
package_version_restored特定のパッケージのバージョンが削除されるとトリガーされます。 詳しくは、「パッケージを削除および復元する」をご覧く� さい。
package_restoredパッケージ全体がリストアされるとトリガーされます。 詳しくは、「パッケージを削除および復元する」をご覧く� さい。

profile_picture カテゴリのアクション

アクション説明
updateOrganization のプロファイル写真を設定または更新するときにトリガーされます。

project カテゴリのアクション

アクション説明
createプロジェクト ボードが作成されるときにトリガーされます。
linkリポジトリがプロジェクト ボードにリンクされるときにトリガーされます。
renameプロジェクトボードの名前が変更されるときにトリガーされます。
updateプロジェクト ボードが更新されるときにトリガーされます。
deleteプロジェクトボードが削除されるときにトリガーされます。
unlinkリポジトリがプロジェクトボードからリンク解除されるときにトリガーされます。
update_org_permissionOrganization のすべてのメンバーに対して、基本レベルの権限が変更または削除されるときにトリガーされます。
update_team_permissionTeam のプロジェクト ボードの権限レベルが変更されるとき、または Team がプロジェクト ボードに追� または削除されるときにトリガーされます。
update_user_permissionOrganization のメンバーまたは外部コラボレーターがプロジェクト ボードに追� または削除されるとき、または彼らの権限レベルが変更されている� �合にトリガーされます。

protected_branch カテゴリのアクション

アクション説明
create ブランチでブランチの保護が有効になるときにトリガーされます。
destroyブランチでブランチの保護が無効になるときにトリガーされます。
update_admin_enforced リポジトリの管理者に対してブランチの保護が実施されるときにトリガーされます。
update_require_code_owner_review 必� �コードオーナーレビューの実施がブランチで更新されるときにトリガーされます。
dismiss_stale_reviews 古い Pull Request の却下の実施がブランチで更新されるときにトリガーされます。
update_signature_requirement_enforcement_level 必� �コミット署名の実施がブランチで更新されるときにトリガーされます。
update_pull_request_reviews_enforcement_level 必� � Pull Request レビューの実施がブランチで更新されるときにトリガーされます。 0(非アクティブ)、1(非管理者)、2(すべてのユーザー) のいずれかです。
update_required_status_checks_enforcement_level 必� �ステータスチェックの実施がブランチで更新されるときにトリガーされます。
update_strict_required_status_checks_policyマージする前に最新にする必要があるブランチの要件が変更されるときにトリガーされます。
rejected_ref_update ブランチ更新の試行が拒否されるときにトリガーされます。
policy_override ブランチ保護の要件がリポジトリの管理者によりオーバーライドされるときにトリガーされます。
update_allow_force_pushes_enforcement_level 保護されたブランチについて、フォースプッシュが有効化または無効化されるときにトリガーされます。
update_allow_deletions_enforcement_level 保護されたブランチについて、ブランチ削除が有効化または無効化されるときにトリガーされます。
update_linear_history_requirement_enforcement_level 保護されたブランチについて、必� �の直線状のコミット履歴が有効化または無効化されるときにトリガーされます。

pull_request カテゴリのアクション

アクション説明
createPull Requestが作成されたときにトリガーされます。
closePull Requestがマージされずにクローズされたときにトリガーされます。
reopen以前クローズされたPull Requestが再オープンされたときにトリガーされます。
mergePull Requestがマージされたときにトリガーされます。
indirect_mergePull Requestのコミットがターゲットブランチにマージされたことで、そのPull Requestがマージされたと考えられるときにトリガーされます。
ready_for_reviewPull Requestがレビューの準備ができたとしてマークされたときにトリガーされます。
converted_to_draftPull Requestがドラフトに変換されたときにトリガーされます。
create_review_requestレビューが要求されたときにトリガーされます。
remove_review_requestレビューの要求が削除されたときにトリガーされます。

pull_request_review カテゴリのアクション

アクション説明
submitレビューがサブミットされたときにトリガーされます。
dismissレビューが却下されたときにトリガーされます。
deleteレビューが削除されたときにトリガーされます。

pull_request_review_comment カテゴリのアクション

アクション説明
createレビューコメントが追� されたときにトリガーされます。
updateレビューコメントが変更されたときにトリガーされます。
deleteレビューコメントが削除されたときにトリガーされます。

repo カテゴリのアクション

アクション説明
accessユーザーが組織内のリポジトリの可視性を変更したときにトリガーされます。
actions_enabledリポジトリに対して GitHub Actions が有効化されたときにトリガーされます。 UI を使用して表示できます。 REST API を使用して Audit log にアクセスする� �合、このイベントは対象外です。 詳細については、REST API の使用に関するページをご覧く� さい。
add_memberユーザーがリポジトリへのコラボレーション アクセス権を持つ招待を受け入れたときにトリガーされます。
add_topicリポジトリ所有者がリポジトリにトピックを追� したときにトリガーされます。
advanced_security_disabledリポジトリ管理者がリポジトリの GitHub Advanced Security 機能を無効にするとトリガーされます。 詳細については、「リポジトリのセキュリティと分析の設定を管理する」を参照してく� さい。
advanced_security_enabledリポジトリ管理者がリポジトリの GitHub Advanced Security 機能を有効にするとトリガーされます。 詳細については、「リポジトリのセキュリティと分析の設定を管理する」を参照してく� さい。
archivedリポジトリ管理者がリポジトリをアーカイブするときにトリガーされます。
config.disable_anonymous_git_accessパブリック リポジトリで匿名の Git 読み取りアクセスが無効になったときにトリガーされます。
config.enable_anonymous_git_accessパブリック リポジトリで匿名の Git 読み取りアクセスが有効になったときにトリガーされます。
config.lock_anonymous_git_accessリポジトリの匿名の Git 読み取りアクセス設定がロックされるときにトリガーされます。
config.unlock_anonymous_git_accessリポジトリの匿名の Git 読み取りアクセス設定がロック解除されるときにトリガーされます。
create新しいリポジトリが作成されるときにトリガーされます。
create_actions_secretリポジトリに対して GitHub Actions シークレットが作成されたときにトリガーされます。 詳細については、「リポジトリの暗号化されたシークレットの作成」を参照してく� さい。
destroyリポジトリが削除されるときにトリガーされます。
enableリポジトリが再び有効になるときにトリガーされます。
remove_actions_secretGitHub Actions シークレットが削除されたときにトリガーされます。
remove_memberユーザーがコラボレーターとしてリポジトリから削除されたときにトリガーされます。
register_self_hosted_runner新しいセルフホストランナーが登録されたときにトリガーされます。 詳細については、「リポジトリへのセルフホストランナーの追� 」を参照してく� さい。
remove_self_hosted_runnerセルフホストランナーが削除されたときにトリガーされます。 詳細については、「リポジトリからのランナーの削除」を参照してく� さい。
remove_topicリポジトリの管理者がリポジトリからトピックを削除するときにトリガーされます。
renameリポジトリの名前が変更されるときにトリガーされます。
self_hosted_runner_onlineランナーアプリケーションが開始されたときにトリガーされます。 REST APIを通じてのみ見ることができます。UIあるいはJSON/CSVエクスポートでは見ることができません。 詳細については、「セルフホストランナーのステータスのチェック」を参照してく� さい。
self_hosted_runner_offlineランナーアプリケーションが停止されたときにトリガーされます。 REST APIを通じてのみ見ることができます。UIあるいはJSON/CSVエクスポートでは見ることができません。 詳しくは、「セルフホストランナーのステータスのチェック」をご覧く� さい。
self_hosted_runner_updatedランナーアプリケーションが更新されたときにトリガーされます。 REST API及びUIを使って見ることができます。JSON/CSVエクスポートで見ることはできません。 詳細については、「セルフホストランナーについて」を参照してく� さい。
set_actions_retention_limitGitHub Actionsの成果物とログの保持期間が変更されたときにトリガーされます。 詳細については、「リポジトリの GitHub Actions 設定の管理」を参照してく� さい。
set_fork_pr_workflows_policyプライベートのリポジトリフォークのワークフローのポリシーが変更されたときにトリガーされます。 詳細については、「リポジトリの GitHub Actions 設定の管理」を参照してく� さい。
staff_unlockエンタープライズ所有者または GitHub Support (リポジトリ管理者からのアクセス許可を持つ) が一時的にリポジトリのロックを解除したときにトリガーされます。 リポジトリの可視性は変更されません。
transferリポジトリが移譲されるときにトリガーされます。
transfer_startリポジトリの移譲が行われようとしているときにトリガーされます。
unarchivedリポジトリ管理者がリポジトリをアーカイブ解除するとトリガーされます。
update_actions_secretGitHub Actions シークレットが更新されたときにトリガーされます。

repository_secret_scanning カテゴリのアクション

アクション説明
disableリポジトリ所有者またはリポジトリへの管理者アクセスを持つユーザーがプライベート リポジトリのシークレット スキャンを無効にするとトリガーされます。 詳細については、「シークレット スキャンについて」を参照してく� さい。
enableリポジトリ所有者またはリポジトリへの管理者アクセスを持つユーザーがプライベート リポジトリのシークレット スキャンを有効にするとトリガーされます。

repository_vulnerability_alert カテゴリのアクション

アクション説明
create脆弱性のある依存関係を使っているリポジトリに対してGitHub Enterprise ServerがDependabotアラートを生成したときにトリガーされます。 詳細については、「Dependabot alertsについて」を参照してく� さい。
dismiss脆弱性のある依存関係に関するDependabotアラートを、Organizationのオーナーあるいはリポジトリへの管理アクセス権を持つユーザが却下したときにトリガーされます。
resolveリポジトリへの書き込みアクセスを持つユーザが変更をプッシュして、プロジェクトの依存関係の脆弱性を更新および解決するとトリガーされます。

secret_scanning カテゴリのアクション

アクション説明
disableOrganizationのオーナーが既存のリポジトリのSecret scanningを無効化したときにトリガーされます。 詳細については、「シークレット スキャンについて」を参照してく� さい。
enableOrganizationのオーナーがすべての既存のリポジトリでSecret scanningを有効化したときにトリガーされます。

secret_scanning_new_repos カテゴリのアクション

アクション説明
disableOrganizationのオーナーがすべての新しいリポジトリのSecret scanningを無効化したときにトリガーされます。 詳細については、「シークレット スキャンについて」を参照してく� さい。
enableOrganizationのオーナーがすべての新しいリポジトリのSecret scanningを有効化したときにトリガーされます。

team カテゴリのアクション

アクション説明
add_member組織のメンバーがチー� に追� されたときにトリガーされます。
add_repositoryリポジトリの管理が Team に任せられるときにトリガーされます。
change_parent_team子チー� が作成されたとき、または子チー� の親が変更されたときにトリガーされます。
change_privacyTeam のプライバシー レベルが変更されるときにトリガーされます。
create新たな Team が作成されるときにトリガーされます。
demote_maintainerユーザがチー� メンテナから Team メンバーに降� �されるとトリガーされます。 詳細については、「Team メンバーへのチー�  メンテナ ロールの割り当て」を参照してく� さい。
destroyTeam が Organization から削除されるときにトリガーされます。
team.promote_maintainerユーザがTeamメンバーからチー� メンテナに昇� �されるとトリガーされます。 詳細については、「Team メンバーへのチー�  メンテナ ロールの割り当て」を参照してく� さい。
remove_member組織のメンバーがチー� から削除されたときにトリガーされます。
remove_repositoryリポジトリが Team の管理下でなくなるときにトリガーされます。

team_discussions カテゴリのアクション

アクション説明
disableOrganization のオーナーが Organization の Team ディスカッションを無効にするときにトリガーされます。 詳細については、「Organization の Team ディスカッションを無効にする」を参照してく� さい。
enableOrganization のオーナーが Organization の Team ディスカッションを有効にするときにトリガーされます。

workflows カテゴリのアクション

アクション説明
cancel_workflow_runワークフローの実行がキャンセルされたときにトリガーされます。 詳細については、「ワークフローの取り消し」を参照してく� さい。
completed_workflow_runワークフローの状態が completed に変わったときにトリガーされます。 REST APIを通じてのみ見ることができます。UIやJSON/CSVエクスポートでは見ることができません。 詳細については、「ワークフロー実行の履歴を表示する」を参照してく� さい。
created_workflow_runワークフローの実行が作成されたときにトリガーされます。 REST APIを通じてのみ見ることができます。UIやJSON/CSVエクスポートでは見ることができません。 詳細については、「ワークフローの例を作成する」を参照してく� さい。
delete_workflow_runワークフローの実行が削除されたときにトリガーされます。 詳細については、「ワークフロー実行の削除」を参照してく� さい。
disable_workflowワークフローが無効化されたときにトリガーされます。
enable_workflow以前に disable_workflow によって無効にされたワークフローが有効にされたときにトリガーされます。
rerun_workflow_runワークフローの実行が再実行されたときにトリガーされます。 詳細については、ワークフローの再実行に関するページを参照してく� さい。
prepared_workflow_jobワークフロージョブが開始されたときにトリガーされます。 ジョブに渡されたシークレットのリストを含みます。 REST API を使ってのみ表示できます。 これは、GitHub Web インターフェイスでは表示されず、JSON/CSV エクスポートにも含まれません。 詳細については、「ワークフローをトリガーするイベント」を参照してく� さい。
approve_workflow_jobワークフロー ジョブが承認されたときにトリガーされます。 詳細については、「デプロイの確認」を参照してく� さい。
reject_workflow_jobワークフロー ジョブが拒否されたときにトリガーされます。 詳細については、「デプロイの確認」を参照してく� さい。

参考資料