Glossar
Branch Protection und Repository-Rulesets
GitHub-Regeln, die Branches und Tags schützen: verpflichtende Reviews, Statuschecks, keine Force-Pushes. Ohne sie kann ein Zugang allein main umschreiben.
Branch-Protection-Regeln (der klassische Mechanismus) und Repository-Rulesets (der neuere, geschichtete Mechanismus, auch auf Organisationsebene verfügbar) erzwingen Bedingungen für Branches und Tags: verpflichtende Reviews von Pull Requests, Statuschecks, signierte Commits, lineare Historie sowie Sperren für Force-Pushes und Löschungen. Rulesets können Bypass-Akteure festlegen, und mehrere Rulesets können gleichzeitig gelten.
Im Audit-Log erscheint eine Entfernung als protected_branch.destroy oder repository_ruleset.destroy, eine Abschwächung als protected_branch.update_* oder repository_ruleset.update und eine Umgehung durch einen Admin als protected_branch.policy_override. Siehe Branch Protection deaktiviert: Rulesets prüfen.