Glosario
Protección de ramas y rulesets de repositorio
Reglas de GitHub que protegen ramas y tags: revisiones obligatorias, comprobaciones de estado, sin force-push. Sin ellas, una credencial basta para reescribir main.
Las reglas de protección de ramas (el mecanismo clásico) y los rulesets de repositorio (el más reciente, por capas, disponible también a nivel de organización) imponen condiciones sobre ramas y tags: revisiones obligatorias de pull requests, comprobaciones de estado, commits firmados, historial lineal y bloqueo de force-pushes y borrados. Los rulesets pueden declarar bypass actors, y varios rulesets pueden aplicarse a la vez.
En el registro de auditoría, la eliminación aparece como protected_branch.destroy o repository_ruleset.destroy, el debilitamiento como protected_branch.update_* o repository_ruleset.update, y la elusión por un administrador como protected_branch.policy_override. Consulta manipulación de la protección de ramas y los rulesets.