Skip to main content
Publicamos atualizações frequentes em nossa documentação, e a tradução desta página ainda pode estar em andamento. Para obter as informações mais recentes, acesse a documentação em inglês. Se houver problemas com a tradução desta página, entre em contato conosco.

Desabilitar ou limitar o GitHub Actions para sua organização

Os proprietários da organização podem desabilitar, habilitar e limitar o GitHub Actions para uma organização.

Sobre as permissões de GitHub Actions para a sua organização

Por padrão, GitHub Actions está habilitado em todos os repositórios e organizações. You can choose to disable GitHub Actions or limit it to actions and reusable workflows in your enterprise. Para mais informações sobre GitHub Actions, consulte "Sobre GitHub Actions."

Você pode habilitar o GitHub Actions para todos os repositórios da sua organização. When you enable GitHub Actions, workflows are able to run actions and reusable workflows located within your repository and any other public or internal repository. Você pode desabilitar GitHub Actions para todos os repositórios da sua organização. Quando desativar GitHub Actions, nenhum fluxo de trabalho é executado em seu repositório.

Como alternativa, você pode habilitar GitHub Actions para todos os repositórios na sua organização, mas limitar as ações e os fluxos de trabalho reutilizáveis, que um fluxo de trabalho pode ser executado.

Gerenciar as permissões de GitHub Actions para a sua organização

É possível desabilitar GitHub Actions em todos os repositórios na organização ou apenas permitir repositórios específicos. Você também pode limitar o uso de ações públicas e fluxos de trabalho reutilizáveis, para que as pessoas só possam usar ações locais e fluxos de trabalho reutilizáveis que existem na sua empresa.

Observação: Talvez você não consiga gerenciar essas configurações se a sua organização for gerenciada por uma empresa que tem uma política de substituição. Para obter mais informações, consulte "Aplicar políticas para GitHub Actions na sua empresa".

  1. In the top right corner of GitHub.com, click your profile photo, then click Your organizations. Suas organizações no menu de perfil

  2. Ao lado da organização, clique em Configurações. Botão de configurações

  3. In the left sidebar, click Actions, then click General.

  4. Em "Políticas", selecione uma opção.

    If you choose Allow enterprise, and select non-enterprise, actions and reusable workflows, actions and reusable workflows within your enterprise are allowed, and there are additional options for allowing other specific actions and reusable workflows. For more information, see "Allowing select actions and reusable workflows to run."

    When you allow actions and reusable workflows from only in your enterprise, the policy blocks all access to actions authored by GitHub. For example, the actions/checkout action would not be accessible.

    Definir política de ações para esta organização

  5. Clique em Salvar.

Allowing select actions and reusable workflows to run

When you choose Allow enterprise, and select non-enterprise, actions and reusable workflows, local actions and reusable workflows are allowed, and there are additional options for allowing other specific actions and reusable workflows:

  • Permitir ações criadas por GitHub: Você pode permitir que todas as ações criadas por GitHub sejam usadas por fluxos de trabalho. Ações criadas por GitHub estão localizadas em ações e nas organizações do github. Para obter mais informações, consulte as ações e organizações do github.

  • Permitir ações do Marketplace por criadores verificados: Você pode permitir que todas as ações de GitHub Marketplace criadas por criadores verificados sejam usadas por fluxos de trabalho. Quando o GitHub tiver verificado o criador da ação como uma organização parceira, o selo será exibido ao lado da ação em GitHub Marketplace.

  • Allow specified actions and reusable workflows: You can restrict workflows to use actions and reusable workflows in specific organizations and repositories.

    To restrict access to specific tags or commit SHAs of an action or reusable workflow, use the same syntax used in the workflow to select the action or reusable workflow.

    • For an action, the syntax is <OWNER>/<REPO>@<TAG OR SHA>. For example, use actions/javascript-action@v1.0.1 to select a tag or actions/javascript-action@172239021f7ba04fe7327647b213799853a9eb89 to select a SHA. Para obter mais informações, consulte "Localizar e personalizar ações".
    • For a reusable workflow, the syntax is <OWNER>/<REPO>/<PATH>/<FILENAME>@<TAG OR SHA>. For example, octo-org/another-repo/.github/workflows/workflow.yml@v1. Para obter mais informações, consulte "Reutilizando fluxos de trabalho".

    Você pode usar o caractere * curinga para corresponder aos padrões. For example, to allow all actions and reusable workflows in organizations that start with space-org, you can specify space-org*/*. To allow all actions and reusable workflows in repositories that start with octocat, you can use */octocat**@*. Para obter mais informações sobre o uso do curinga *, consulte "sintaxe de fluxo de trabalho para o GitHub Actions.

    Note: The Allow specified actions and reusable workflows option is only available in public repositories with the GitHub Free, GitHub Pro, GitHub Free for organizations, or GitHub Team plan.

This procedure demonstrates how to add specific actions and reusable workflows to the allow list.

  1. In the top right corner of GitHub.com, click your profile photo, then click Your organizations. Suas organizações no menu de perfil

  2. Ao lado da organização, clique em Configurações. Botão de configurações

  3. In the left sidebar, click Actions, then click General.

  4. Em "Políticas", selecione Allow enterprise, and select non-enterprise, actions and reusable workflows e adicione suas ações necessárias e fluxos de trabalho reutilizáveis à lista.

    Adicionar ações e fluxos de trabalho reutilizáveis à lista de permissões

  5. Clique em Salvar.

Configurar a aprovação necessária para fluxos de trabalho de bifurcações públicas

Qualquer pessoa pode bifurcar um repositório público e, em seguida, enviar um pull request que proponha alterações nos fluxos de trabalho do repositório de GitHub Actions. Embora os fluxos de trabalho das bifurcações não tenham acesso a dados confidenciais como segredos, podem ser uma dor de cabeça para os mantenedores se forem modificados para fins abusivos.

Para ajudar a evitar isso, os fluxos de trabalho em pull requests para repositórios públicos de alguns contribuidores externos não serão executados automaticamente, e é possível que tenham de ser aprovados primeiro. Por padrão, todos os colaboradores iniciantes exigem aprovação para executar fluxos de trabalho.

Nota: Fluxos de trabalho acionados por eventos de pull_request_target são executados no contexto do branch de base. Como o branc de base é considerado confiável, os fluxos de trabalho acionados por esses eventos sempre serão executados, independente das configurações de aprovação.

Você pode configurar esse comportamento para uma organização seguindo o procedimento abaixo. A modificação desta configuração substitui a configuração definida no nível corporativo.

  1. In the top right corner of GitHub.com, click your profile photo, then click Your organizations. Suas organizações no menu de perfil

  2. Ao lado da organização, clique em Configurações. Botão de configurações

  3. In the left sidebar, click Actions, then click General.

  4. Em Bifurcar fluxos de trabalho de pull request de colaboradores externos, selecione a sua opção. As opções são listadas das menos restritivas para as mais restritivas.

    Configuração para aprovação de fluxos de trabalho das bifurcações públicas

  5. Clique em Salvar para aplicar as configurações.

Para obter mais informações sobre a aprovação de execuções de fluxo de trabalho para as quais esta política se aplica, consulte "Aprovando execuções de fluxo de trabalho a partir de bifurcações públicas".

Habilitar fluxos de trabalho para bifurcações privadas do repositório

Se você depende do uso das bifurcações dos seus repositórios privados, você pode configurar políticas que controlam como os usuários podem executar fluxos de trabalho em eventos pull_request. Disponível apenas para e repositórios internos de, você pode configurar essas configurações de política para empresas, organizações ou repositórios.

Se uma política estiver desabilitada para uma empresa, ela não poderá ser habilitada para as organizações. Se uma política estiver desabilitada para uma organização, ela não poderá ser habilitada para repositórios. Se uma organização habilitar uma política, a política poderá ser desabilitada para repositórios individuais.

  • Executar fluxos de trabalho de pull requests - Permite que os usuários executem fluxos de trabalho de pull requests, usando um GITHUB_TOKEN com permissão somente leitura e sem acesso a segredos.
  • Enviar tokens para fluxos de trabalho a partir de pull requests - Permite que os pull requests das bifurcações usem um GITHUB_TOKEN com permissão de gravação.
  • Envia segredos para fluxos de trabalho de pull requests - Disponibiliza todos os segredos para o pull request.

Configurar a política de bifurcação privada para uma organização

  1. In the top right corner of GitHub.com, click your profile photo, then click Your organizations. Suas organizações no menu de perfil
  2. Ao lado da organização, clique em Configurações. Botão de configurações
  3. In the left sidebar, click Actions, then click General.
  4. Em Bifurcar fluxos de trabalho de pull request, selecione as suas opções. Por exemplo: Habilitar, desabilitar ou limitar ações para este repositório
  5. Clique em Salvar para aplicar as configurações.

Definindo as permissões do GITHUB_TOKEN para a sua organização

Você pode definir as permissões padrão concedidas ao GITHUB_TOKEN. For more information about the GITHUB_TOKEN, see "Automatic token authentication." You can choose a restricted set of permissions as the default, or apply permissive settings.

Você pode definir as permissões padrão para o GITHUB_TOKEN nas configurações para a sua organização ou repositórios. If you select a restrictive option as the default in your organization settings, the same option is selected in the settings for repositories within your organization, and the permissive option is disabled. If your organization belongs to a GitHub Enterprise account and a more restrictive default has been selected in the enterprise settings, you won't be able to select the more permissive default in your organization settings.

Qualquer pessoa com acesso de gravação a um repositório pode modificar as permissões concedidas ao GITHUB_TOKEN, adicionar ou remover acesso, conforme necessário, editando a chave de permissões no arquivo do fluxo de trabalho. Para obter mais informações, consulte permissões.

Configurar as permissões padrão do GITHUB_TOKEN

By default, when you create a new organization, GITHUB_TOKEN only has read access for the contents scope.

  1. In the top right corner of GitHub.com, click your profile photo, then click Your profile. Foto de perfil

  2. In the top right corner of GitHub.com, click your profile photo, then click Your organizations. Suas organizações no menu de perfil

  3. Ao lado da organização, clique em Configurações. Botão de configurações

  4. In the left sidebar, click Actions, then click General.

  5. Em "Permissões do fluxo de trabalho", escolha se você quer o GITHUB_TOKEN para ter acesso de leitura e escrita para todos os escopos, ou apenas ler acesso para o escopo conteúdo.

    Definir permissões do GITHUB_TOKEN para esta organização

  6. Clique em Salvar para aplicar as configurações.

Impedindo que GitHub Actions de crie ou aprove pull requests

You can choose to allow or prevent GitHub Actions workflows from creating or approving pull requests.

By default, when you create a new organization, workflows are not allowed to create or approve pull requests.

  1. In the top right corner of GitHub.com, click your profile photo, then click Your profile. Foto de perfil

  2. In the top right corner of GitHub.com, click your profile photo, then click Your organizations. Suas organizações no menu de perfil

  3. Ao lado da organização, clique em Configurações. Botão de configurações

  4. In the left sidebar, click Actions, then click General.

  5. Under "Workflow permissions", use the Allow GitHub Actions to create and approve pull requests setting to configure whether GITHUB_TOKEN can create and approve pull requests.

    Set GITHUB_TOKEN pull request approval permission for this organization

  6. Clique em Salvar para aplicar as configurações.