Funções de repositório para organizações
Você pode conceder aos integrantes da organização, colaboradores externos, e equipes de pessoas de diferentes níveis de acesso a repositórios pertencentes a uma organização, atribuindo-lhes funções. Escolha a função mais adequado para a função de cada pessoa ou equipe do projeto, sem dar aos usuários um acesso mais abrangente do que o necessário.
De menor acesso à maioria do acesso, as funções para o repositório de uma organização são:
- Leitura: recomendado para colaboradores que não modificam o código e que desejam ver ou discutir o projeto
- Triagem: recomendado para colaboradores que precisam gerenciar proativamente problemas, conversas, e pull requests sem acesso de escrita
- Gravação: recomendado para colaboradores que efetuam push ativamente em seu projeto
- Manutenção: recomendado para gerentes de projetos que precisam gerenciar o repositório sem acesso a ações confidenciais ou destrutivas
- Administrador: recomendado para aqueles que precisam de acesso completo ao projeto, incluindo ações confidenciais e destrutivas como gerenciar a segurança ou excluir um repositório
Se sua organização usar GitHub Enterprise Cloud, é possível criar funções de repositório personalizadas. Para obter mais informações, consulte Gerenciando as funções de repositórios personalizados para uma organização na GitHub Enterprise Cloud documentação.
Os proprietários da organização podem definir permissões básicas que se aplicam a todos os integrantes da organização ao acessar qualquer um dos repositórios da organização. Para saber mais, confira Definindo permissões base para uma organização.
Os proprietários da organização também podem optar por limitar ainda mais o acesso a configurações e ações específicas na organização. Para obter mais informações sobre opções para configurações específicas, confira Gerenciar as configurações da organização.
Além de gerenciar as configurações de nível de organização, os proprietários da organização têm acesso de administrador a todos os repositórios pertencentes à organização. Para saber mais, confira Funções em uma organização.
Aviso
Quando alguém adiciona uma chave de implantação a um repositório, qualquer usuário com a chave privada pode fazer leituras e gravações no repositório (dependendo das configurações da chave), mesmo que ele seja removido posteriormente da organização.
Permissões para cada função
Alguns dos recursos listados abaixo são limitados às organizações que usam GitHub Enterprise Cloud. Para obter mais informações sobre como você pode experimentar o GitHub Enterprise Cloud gratuitamente, confira Como configurar uma avaliação do GitHub Enterprise Cloud.
Observação
As funções necessárias para usar recursos de segurança estão listadas em Requisitos de acesso para recursos de segurança abaixo.
| Ação no repositório | Ler | Triagem | Gravar | Manter | Administrador |
|---|
| Manage individual, team, and outside collaborator access to the repository
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Pull from the person or team's assigned repositories
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Fork the person or team's assigned repositories
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Edit and delete their own comments
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Open issues
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Close issues they opened themselves
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Reopen issues they closed themselves
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Have an issue assigned to them
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Send pull requests from forks of the team's assigned repositories
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Submit reviews on pull requests
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Approve or request changes to a pull request with required reviews
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Apply suggested changes to pull requests
| ✗ | ✗ | ✗ |
✓ |
✓ |
| View published releases
|
✓ | ✗ | ✗ |
✓ |
✓ |
| View GitHub Actions workflow runs
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Edit wikis in public repositories
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Edit wikis in private repositories
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Report abusive or spammy content
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Apply/dismiss labels
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Create, edit, delete labels
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Close, reopen, and assign all issues and pull requests
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Enable and disable auto-merge on a pull request
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Create, edit, delete milestones
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Apply milestones
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Mark duplicate issues and pull requests
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Request pull request reviews
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Merge a pull request
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Push to (write) the person or team's assigned repositories
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Edit and delete anyone's comments on commits, pull requests, and issues
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Hide anyone's comments on discussions
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Hide anyone's comments on issues, pull requests, and commits
| ✗ | ✗ | ✗ |
✓ |
✓ |
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Transfer issues (see Transferir um problema para outro repositório for details)
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Act as a designated code owner for a repository
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Mark a draft pull request as ready for review
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Convert a pull request to a draft
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Create status checks
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Create, edit, run, re-run, and cancel GitHub Actions workflows
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Create, update, and delete GitHub Actions secrets on GitHub.com
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Create, update, and delete GitHub Actions secrets using the REST API
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Create, update, and delete GitHub Actions variables on GitHub.com
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Create, update, and delete GitHub Actions variables using the REST API
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Create and edit releases
| ✗ | ✗ | ✗ |
✓ |
✓ |
| View draft releases
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Edit a repository's description
| ✗ | ✗ | ✗ |
✓ |
✓ |
|
✓ | ✗ | ✗ |
✓ |
✓ |
| ✗ | ✗ | ✗ |
✓ |
✓ |
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Manage topics
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Enable wikis and restrict wiki editors
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Configure pull request merges
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Configure a publishing source for GitHub Pages
| ✗ | ✗ | ✗ |
✓ |
✓ |
| View content exclusion settings for GitHub Copilot
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Manage branch protection rules and repository rulesets
| ✗ | ✗ | ✗ | ✗ |
✓ |
| View rulesets for a repository
|
✓ | ✗ | ✗ |
✓ |
✓ |
|
Push to protected branches
Doesn't apply to rulesets as these have a different bypass model. See Granting bypass permissions for your branch or tag ruleset.
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Merge pull requests on protected branches, even if there are no approving reviews
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Create and edit repository social cards
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Limit interactions in a repository
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Delete an issue (see Excluir um problema)
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Define code owners for a repository
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Add a repository to a team (see Gerenciar o acesso da equipe em um repositório da organização for details)
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Manage outside collaborator access to a repository
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Change a repository's visibility
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Make a repository a template (see Criar um repositório de modelos)
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Change a repository's settings
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Manage team and collaborator access to the repository
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Edit the repository's default branch
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Rename the repository's default branch (see Renomear um branch)
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Rename a branch other than the repository's default branch (see Renomear um branch)
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Manage webhooks and deploy keys
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Manage the forking policy for a repository
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Transfer repositories into the organization
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Delete or transfer repositories out of the organization
| ✗ | ✗ | ✗ | ✗ |
✓ |
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Display a sponsor button (see Exibir botão de patrocinador no repositório)
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Create autolink references to external resources, like Jira or Zendesk (see Configurar links automáticos para fazer referência a recursos externos)
| ✗ | ✗ | ✗ | ✗ |
✓ |
| Enable GitHub Discussions in a repository
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Create and edit categories for GitHub Discussions
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Move a discussion to a different category
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Transfer a discussion to a new repository
| ✗ | ✗ | ✗ |
✓ |
✓ |
| ✗ | ✗ | ✗ |
✓ |
✓ |
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Individually convert issues to discussions
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Create new discussions and comment on existing discussions
|
✓ | ✗ | ✗ |
✓ |
✓ |
| ✗ | ✗ | ✗ |
✓ |
✓ |
| Create codespaces for private repositories
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Create codespaces for private repositories with Codespaces secrets access
| ✗ | ✗ | ✗ |
✓ |
✓ |
|
Create codespaces for public repositories
(users with read-only access can only create codespaces at their own expense)
|
✓ | ✗ | ✗ |
✓ |
✓ |
| Edit the custom property values for the repository
| ✗ | ✗ | ✗ | ✗ |
✓ |
Requisitos de acesso para funcionalidades de segurança
Nesta seção, você pode encontrar o acesso necessário aos recursos de segurança, como GitHub Advanced Security.
Observação
Os autores e mantenedores do repositório só podem ver informações de alertas de verificação de segredo diretamente sobre seus commits. Eles não podem acessar o modo de exibição de lista de alertas.
| Ação no repositório | Ler | Triagem | Gravar | Manter | Administrador |
|---|
| Receive Dependabot alerts for insecure dependencies in a repository
| ✗ | ✗ | ✗ | ✗ | ✗ |
| ✗ | ✗ | ✗ | ✗ | ✗ |
| Create security advisories
| ✗ | ✗ | ✗ | ✗ | ✗ |
| Manage access to GitHub Advanced Security features (see Gerenciando as configurações de segurança e de análise da sua organização)
| ✗ | ✗ | ✗ | ✗ | ✗ |
| Enable the dependency graph for a private repository
| ✗ | ✗ | ✗ | ✗ | ✗ |
| View code scanning alerts on pull requests
| ✗ | ✗ | ✗ | ✗ | ✗ |
| List, dismiss, and delete code scanning alerts
| ✗ | ✗ | ✗ | ✗ | ✗ |
| View and dismiss alertas de escaneamento de segredos in a repository
| ✗ | ✗ | ✗ | ✗ | ✗ |