github / github/command

"maintain" cannot be used to verify actor permissions

Aberta
#101 0 comentários 0 reações 0 responsáveis Ver no GitHub
bug
Linguagem predominante
JavaScript
Estrelas
167
Forks
17
Métricas de merge de PRs
Nenhum PR com merge em 30d

Descrição

### Describe the Issue

The "maintain" permission cannot be used to to verify the actor permissions. As a user with the "maintain" permission I would expect the following configuration to work. However, a comment is created that I only have the "write" permission.

Reading the GH API docs, it clearly states the "permission" field uses legacy base roles and that "maintain" is mapped to "write" [(ref)](https://docs.github.com/en/rest/collaborators/collaborators?apiVersion=2026-03-10#get-repository-permissions-for-a-user). So the output is expected but it is not clearly stated in this Action's documentation. Furthermore, using this legacy permission field of the API prevents us from differentiating between users with the write and users with the maintain role. In our case, we only want maintainers to be able to use the defined command and not developers with the "write" role.

### Action Configuration

```yaml
steps:
- uses: github/command@v2
id: command
with:
command: "/tf-apply"
permissions: maintain,admin
allowed_contexts: pull_request
reaction: "rocket"
skip_ci: true
```

### Relevant Actions Log Output

```
👋 , seems as if you have not maintain/admin permissions in this repo, permissions: write
```

### Extra Information

_No response_

Guia de contribuição

Abrir o guia de contribuição

Direção de pesquisa

Comece com a configuração fornecida de github/command@v2 e com a verificação de permissões que produz a saída de log mostrada. Compare o campo de permissão da GitHub API com as funções maintain e write e, em seguida, verifique o comportamento usando a configuração de workflow fornecida. Considera-se concluído quando usuários com a função maintain puderem ser distinguidos de usuários com a função write, ou quando a limitação estiver claramente documentada caso a API não ofereça suporte a essa distinção.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
github-actions, javascript
Domínio
ci-cd
Tipo de issue
Funcionalidade
Dificuldade
3/5
Tempo estimado
1-2 dias
Status de atividade
Pouca atividade
Clareza
Razoavelmente clara
Facilidade para iniciantes
48/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.