Skip to main content
Publicamos atualizações frequentes em nossa documentação, e a tradução desta página ainda pode estar em andamento. Para obter as informações mais recentes, acesse a documentação em inglês. Se houver problemas com a tradução desta página, entre em contato conosco.

Gerenciando as configurações do GitHub Actions para um repositório

Você pode desabilitar ou configurar GitHub Actions para um repositório específico.

Sobre as permissões do GitHub Actions para o seu repositório

Por padrão, GitHub Actions está habilitado em todos os repositórios e organizações. You can choose to disable GitHub Actions or limit it to actions and reusable workflows in your organization. Para mais informações sobre GitHub Actions, consulte "Sobre GitHub Actions."

É possível habilitar o GitHub Actions para seu repositório. When you enable GitHub Actions, workflows are able to run actions and reusable workflows located within your repository and any other public repository. Você pode desabilitar GitHub Actions para o seu repositório completamente. Quando desativar GitHub Actions, nenhum fluxo de trabalho é executado em seu repositório.

Como alternativa, você pode habilitar GitHub Actions em seu repositório, mas limitar as ações e fluxos de trabalho reutilizáveis que um fluxo de trabalho pode ser executado.

Gerenciando as permissões do GitHub Actions para o seu repositório

Você pode desabilitar GitHub Actions para um repositório ou definir uma política que configura quais ações e fluxos de trabalho reutilizáveis podem ser usados no repositório.

Nota: Talvez você não seja capaz de gerenciar essas configurações se sua organização tem uma política de substituição ou é gerenciada por uma conta corporativa que tem uma política de substituição. Para obter mais informações, consulte "Desabilitando ou limitando GitHub Actions para a sua organização" ou "Aplicando políticas para GitHub Actions na sua empresa".

  1. No GitHub.com, navegue até a página principal do repositório.

  2. No nome do seu repositório, clique em Configurações. Botão de configurações do repositório

  3. In the left sidebar, click Actions, then click General.

  4. Em "Permissões do Actions", selecione uma opção.

    If you choose Allow OWNER, and select non-OWNER, actions and reusable workflows, actions and reusable workflows within your organization are allowed, and there are additional options for allowing other specific actions and reusable workflows. For more information, see "Allowing select actions and reusable workflows to run."

    When you allow actions and reusable workflows from only in your organization, the policy blocks all access to actions authored by GitHub. For example, the actions/checkout action would not be accessible.

    Definir política de ações para este repositório

  5. Clique em Salvar.

Allowing select actions and reusable workflows to run

When you choose Allow OWNER, and select non-OWNER, actions and reusable workflows, local actions and reusable workflows are allowed, and there are additional options for allowing other specific actions and reusable workflows:

  • Permitir ações criadas por GitHub: Você pode permitir que todas as ações criadas por GitHub sejam usadas por fluxos de trabalho. Ações criadas por GitHub estão localizadas em ações e nas organizações do github. Para obter mais informações, consulte as ações e organizações do github.

  • Permitir ações do Marketplace por criadores verificados: Você pode permitir que todas as ações de GitHub Marketplace criadas por criadores verificados sejam usadas por fluxos de trabalho. Quando o GitHub tiver verificado o criador da ação como uma organização parceira, o selo será exibido ao lado da ação em GitHub Marketplace.

  • Allow specified actions and reusable workflows: You can restrict workflows to use actions and reusable workflows in specific organizations and repositories.

    To restrict access to specific tags or commit SHAs of an action or reusable workflow, use the same syntax used in the workflow to select the action or reusable workflow.

    • For an action, the syntax is <OWNER>/<REPO>@<TAG OR SHA>. For example, use actions/javascript-action@v1.0.1 to select a tag or actions/javascript-action@172239021f7ba04fe7327647b213799853a9eb89 to select a SHA. Para obter mais informações, consulte "Localizar e personalizar ações".
    • For a reusable workflow, the syntax is <OWNER>/<REPO>/<PATH>/<FILENAME>@<TAG OR SHA>. For example, octo-org/another-repo/.github/workflows/workflow.yml@v1. Para obter mais informações, consulte "Reutilizando fluxos de trabalho".

    Você pode usar o caractere * curinga para corresponder aos padrões. For example, to allow all actions and reusable workflows in organizations that start with space-org, you can specify space-org*/*. To allow all actions and reusable workflows in repositories that start with octocat, you can use */octocat**@*. Para obter mais informações sobre o uso do curinga *, consulte "sintaxe de fluxo de trabalho para o GitHub Actions.

    Note: The Allow specified actions and reusable workflows option is only available in public repositories with the GitHub Free, GitHub Pro, GitHub Free for organizations, or GitHub Team plan.

This procedure demonstrates how to add specific actions and reusable workflows to the allow list.

  1. No GitHub.com, navegue até a página principal do repositório.

  2. No nome do seu repositório, clique em Configurações. Botão de configurações do repositório

  3. In the left sidebar, click Actions, then click General.

  4. Em "Permissões de ações", selecione Allow OWNER, and select non-OWNER, actions and reusable workflows e adicione suas ações necessárias à lista.

    Adicionar ações e fluxos de trabalho reutilizáveis à lista de permissões

  5. Clique em Salvar.

Configurar a aprovação necessária para fluxos de trabalho de bifurcações públicas

Qualquer pessoa pode bifurcar um repositório público e, em seguida, enviar um pull request que proponha alterações nos fluxos de trabalho do repositório de GitHub Actions. Embora os fluxos de trabalho das bifurcações não tenham acesso a dados confidenciais como segredos, podem ser uma dor de cabeça para os mantenedores se forem modificados para fins abusivos.

Para ajudar a evitar isso, os fluxos de trabalho em pull requests para repositórios públicos de alguns contribuidores externos não serão executados automaticamente, e é possível que tenham de ser aprovados primeiro. Por padrão, todos os colaboradores iniciantes exigem aprovação para executar fluxos de trabalho.

Nota: Fluxos de trabalho acionados por eventos de pull_request_target são executados no contexto do branch de base. Como o branc de base é considerado confiável, os fluxos de trabalho acionados por esses eventos sempre serão executados, independente das configurações de aprovação.

Você pode configurar esse comportamento para um repositório seguindo o procedimento abaixo. A modificação desta configuração substitui a configuração definida no nível da organização ou empresa.

  1. No GitHub.com, navegue até a página principal do repositório.

  2. No nome do seu repositório, clique em Configurações. Botão de configurações do repositório

  3. In the left sidebar, click Actions, then click General.

  4. Em Bifurcar fluxos de trabalho de pull request de colaboradores externos, selecione a sua opção. As opções são listadas das menos restritivas para as mais restritivas.

    Configuração para aprovação de fluxos de trabalho das bifurcações públicas

  5. Clique em Salvar para aplicar as configurações.

Para obter mais informações sobre a aprovação de execuções de fluxo de trabalho para as quais esta política se aplica, consulte "Aprovando execuções de fluxo de trabalho a partir de bifurcações públicas".

Habilitar fluxos de trabalho para bifurcações privadas do repositório

Se você depende do uso das bifurcações dos seus repositórios privados, você pode configurar políticas que controlam como os usuários podem executar fluxos de trabalho em eventos pull_request. Disponível apenas para , você pode configurar essas configurações de política para organizações ou repositórios.

Se uma política estiver desabilitada para uma organização , ela não poderá ser habilitada para um repositório.

  • Executar fluxos de trabalho de pull requests - Permite que os usuários executem fluxos de trabalho de pull requests, usando um GITHUB_TOKEN com permissão somente leitura e sem acesso a segredos.
  • Enviar tokens para fluxos de trabalho a partir de pull requests - Permite que os pull requests das bifurcações usem um GITHUB_TOKEN com permissão de gravação.
  • Envia segredos para fluxos de trabalho de pull requests - Disponibiliza todos os segredos para o pull request.

Configurar a política de bifurcação privada para um repositório

  1. No GitHub.com, navegue até a página principal do repositório.
  2. No nome do seu repositório, clique em Configurações. Botão de configurações do repositório
  3. In the left sidebar, click Actions, then click General.
  4. Em Bifurcar fluxos de trabalho de pull request, selecione as suas opções. Por exemplo: Habilitar, desabilitar ou limitar ações para este repositório
  5. Clique em Salvar para aplicar as configurações.

Definir as permissões do GITHUB_TOKEN para o seu repositório

Você pode definir as permissões padrão concedidas ao GITHUB_TOKEN. For more information about the GITHUB_TOKEN, see "Automatic token authentication." You can choose a restricted set of permissions as the default, or apply permissive settings.

As permissões padrão também podem ser configuradas nas configurações da organização. Se o seu repositório pertence a uma organização e um padrão mais restritivo foi selecionado nas configurações da organização, a mesma opção está selecionada nas configurações do repositório e a opção permissiva será desabilitada.

Qualquer pessoa com acesso de gravação a um repositório pode modificar as permissões concedidas ao GITHUB_TOKEN, adicionar ou remover acesso, conforme necessário, editando a chave de permissões no arquivo do fluxo de trabalho. Para obter mais informações, consulte permissões.

Configurar as permissões padrão do GITHUB_TOKEN

Por padrão, ao criar um novo repositório na sua conta pessoal, GITHUB_TOKEN só terá acesso de leitura para o escopo conteúdo. Se você criar um novo repositório em uma organização, a configuração será herdada do que está configurado nas configurações da organização.

  1. No GitHub.com, navegue até a página principal do repositório.

  2. No nome do seu repositório, clique em Configurações. Botão de configurações do repositório

  3. In the left sidebar, click Actions, then click General.

  4. Em "Permissões do fluxo de trabalho", escolha se você quer o GITHUB_TOKEN para ter acesso de leitura e escrita para todos os escopos, ou apenas ler acesso para o escopo conteúdo.

    Definir permissões do GITHUB_TOKEN para este repositório

  5. Clique em Salvar para aplicar as configurações.

Impedindo GitHub Actions de criar ou aprovar pull requests

You can choose to allow or prevent GitHub Actions workflows from creating or approving pull requests.

Por padrão, ao cria um novo repositório na sua conta pessoal, os fluxos de trabalho não são autorizados a criar ou aprovar pull requests. Se você criar um novo repositório em uma organização, a configuração será herdada do que está configurado nas configurações da organização.

  1. No GitHub.com, navegue até a página principal do repositório.

  2. No nome do seu repositório, clique em Configurações. Botão de configurações do repositório

  3. In the left sidebar, click Actions, then click General.

  4. Em "Fluxos de trabalho", use a configuração Permitir que o GitHub Actions crie e aprove pull requests para configurar se GITHUB_TOKEN pode criar e aprovar pull requests.

    Definir permissões do GITHUB_TOKEN para este repositório

  5. Clique em Salvar para aplicar as configurações.

Configurar o período de retenção para artefatos e registros deGitHub Actions no seu repositório

Você pode configurar o período de retenção para artefatos e registros de GitHub Actions no seu repositório.

Por padrão, os artefatos e arquivos de registro gerados pelos fluxos de trabalho são mantidos por 90 dias antes de ser excluídos automaticamente. É possível ajustar o período de retenção dependendo do tipo de repositório:

  • Para repositórios públicos: você pode alterar este período de retenção para qualquer lugar entre 1 dia e 90 dias.
  • Para repositórios privados internos: você pode alterar este período de retenção entre 1 dia ou 400 dias.

Ao personalizar o período de retenção, ele só se aplica a novos artefatos e arquivos de registro e não se aplica retroativamente aos objetos existentes. Para repositórios e organizações gerenciadas, o período máximo de retenção não pode exceder o limite definido pela organização gerenciadora ou pela empresa.

Você também pode definir um período de retenção personalizado para um artefato específico criado por um fluxo de trabalho. Para obter mais informações, consulte "Definir o período de retenção para um artefato".

Definir o período de retenção para um repositório

  1. No GitHub.com, navegue até a página principal do repositório.
  2. No nome do seu repositório, clique em Configurações. Botão de configurações do repositório
  3. In the left sidebar, click Actions, then click General.
  4. Under Artifact and log retention, enter a new value.
  5. Clique em Salvar para aplicar a alteração.