"maintain" cannot be used to verify actor permissions
- Linguagem predominante
- JavaScript
- Estrelas
- 167
- Forks
- 17
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Descrição
### Describe the Issue
The "maintain" permission cannot be used to to verify the actor permissions. As a user with the "maintain" permission I would expect the following configuration to work. However, a comment is created that I only have the "write" permission.
Reading the GH API docs, it clearly states the "permission" field uses legacy base roles and that "maintain" is mapped to "write" [(ref)](https://docs.github.com/en/rest/collaborators/collaborators?apiVersion=2026-03-10#get-repository-permissions-for-a-user). So the output is expected but it is not clearly stated in this Action's documentation. Furthermore, using this legacy permission field of the API prevents us from differentiating between users with the write and users with the maintain role. In our case, we only want maintainers to be able to use the defined command and not developers with the "write" role.
### Action Configuration
```yaml
steps:
- uses: github/command@v2
id: command
with:
command: "/tf-apply"
permissions: maintain,admin
allowed_contexts: pull_request
reaction: "rocket"
skip_ci: true
```
### Relevant Actions Log Output
```
👋 , seems as if you have not maintain/admin permissions in this repo, permissions: write
```
### Extra Information
_No response_
Guia de contribuição
Direção de pesquisa
Comece com a configuração fornecida de github/command@v2 e com a verificação de permissões que produz a saída de log mostrada. Compare o campo de permissão da GitHub API com as funções maintain e write e, em seguida, verifique o comportamento usando a configuração de workflow fornecida. Considera-se concluído quando usuários com a função maintain puderem ser distinguidos de usuários com a função write, ou quando a limitação estiver claramente documentada caso a API não ofereça suporte a essa distinção.
Escrita pelo modelo de indexação a partir do texto da issue.
Avaliação
- Stack de tecnologia
- github-actions, javascript
- Domínio
- ci-cd
- Tipo de issue
- Funcionalidade
- Dificuldade
- 3/5
- Tempo estimado
- 1-2 dias
- Status de atividade
- Pouca atividade
- Clareza
- Razoavelmente clara
- Facilidade para iniciantes
- 48/100