Обновление secret scanning: канареечная проверка новых паттернов и metadata. Сопоставить alert type с объявленным паттерном и доступными полями, используя только официальные тестовые строки или заведомо недействительный canary; результат оформить как матрица «secret type → partner pattern → push protection → metadata fields → validity availability →…
Rule insights GitHub: как отличить bypass от ошибки ruleset по данным dashboard. Сравнить organization и repository уровни, применить фильтры status, branch, ruleset и date range, затем открыть исходное событие и effective ruleset до изменения политики. Практический результат — дерево «метрика → фильтр → событие → effective rule → bypass actor →…
Path exceptions в GitHub push rules: canary для JAR и крупных файлов без ослабления ruleset. Добавить одно узкое исключение в Allowed exceptions, проверить pattern валидатором GitHub и выполнить два push: разрешённый путь и такой же файл вне исключения. Практический результат — таблица «rule × path pattern × разрешённый fixture × запрещённый fixture…
autoUpdate для GitHub plugin marketplaces: canary перед включением enterprise-политики. Проверить effective strictKnownMarketplaces, выбрать один разрешённый marketplace и canary-группу, зафиксировать версии plugins и включать autoUpdate только после обратимого теста. Практический результат — карта «marketplace × allowlist × текущая версия × canary…
Лимит pull request в организации GitHub: проверка пользователей без write-доступа. Снять базовый поток pr, классифицировать авторов по effective repository role и проверить новый лимит на тестовом репозитории с отдельной учётной записью без write; результат оформить как матрица «роль автора → тип репозитория → лимит PR → ожидаемое действие →…
Тренды GitHub Code Quality в организации: как найти драйвер без ложной причины. Выбрать одно временное окно, зафиксировать числитель и область репозиториев, затем перейти от агрегата к репозиториям и только после этого к отдельным результатам; результат оформить как матрица «окно → репозиторий → категория → открыто/закрыто → изменение охвата»,…
GitHub OAuth поддерживает несколько redirect URI: чек-лист exact match, wildcard и refresh token. Выгрузить список callbacks без client secret, нормализовать scheme, host, port и path; добавить один exact staging URI, провести authorization-code flow с state и PKCE на тестовом client, затем отдельно проверить refresh и revoke. Практический результат —.
Архивация меток GitHub без потери истории: безопасная проверка перед очисткой списка. Отделить неиспользуемую метку от ошибочной, проверить число открытых и закрытых задач, архивировать одну тестовую метку и убедиться, что она исчезла из picker, но осталась на старых issue. Практический результат — реестр «метка × последнее использование × открытые…
Закреплённые представления GitHub Issues: аудит навигации без потери фильтров. Записать исходный query, число результатов и роль пользователя, затем сравнить сохранённый view с новым закреплённым входом без редактирования фильтра; результат оформить как таблица «ссылка → сохранённый запрос → роль → число результатов → состояние закрепления»,…
Связь «Relates to» в GitHub Issues: когда не использовать blocks или duplicate. Для каждой пары задач задать один вопрос: есть ли зависимость исполнения, совпадает ли проблема, есть ли иерархия или нужна только контекстная связь; результат оформить как матрица выбора «нейтральный контекст → relates to; порядок → blocks; один дефект → duplicate;…
Установка GitHub App на enterprise: границы доступа до выдачи организации. Снять inventory permissions и владельца app, установить его в тестовом enterprise-контуре без repo access, затем явно выдать доступ одной тестовой организации; результат оформить как матрица «app installation → enterprise → organization → repository selection → permission →…
Миграция GitLab через gh gl2gh: dry-run и границы GitHub Enterprise Importer. Снять inventory проектов, размеров, lfs, visibility, участников и интеграций, проверить destination и выполнить пробную миграцию одного некритичного проекта; результат оформить как manifest миграции «source project id → destination org/repo → refs/counts → users mapping →…
Лицензии в dependency graph: как объяснить изменение данных после смены источника. Сравнить lockfile и package coordinates с данными до/после, открыть запись точной версии в каноническом реестре и отделить изменение metadata от изменения dependency; результат оформить как протокол «package@version → manifest hash → прежняя метка → новая метка →…
Имена веток Dependabot: проверка шаблона на совместимость с CI и правилами. Найти все consumers имени ветки, собрать примеры длинных package identifiers и прогнать новый шаблон офлайн до изменения dependabot.yml; результат оформить как таблица «пример update → ожидаемая ветка → длина → ruleset/CI regex → collision → результат», включая старый формат…
Custom thread subscriptions в GitHub: как проверить восстановленные настройки. Зафиксировать дату страницы, открыть текущий список subscriptions, проверить наличие customize и одну существующую подписку без массового изменения настроек; результат оформить как карточка состояния «объявление и update → видимый Customize → число тестовых подписок →…
GitHub отзывает учётные данные по типу: матрица PAT, SSH, OAuth и GitHub App для инцидента. По минимизированному audit event определить credential type, owner, resource scope, last use и зависимые workflows; подготовить замену и одобренное окно, отозвать только подтверждённый тип и доказать отказ старого и работу нового. Практический результат —.
Токены по моделям в отчёте Copilot: безопасная сверка без двойного счёта. Зафиксировать report date, scope и model identifier, сгруппировать строки по стабильному ключу и проверить отдельно каждую категорию токенов и общий уровень отчёта; результат оформить как контрольная таблица «period + scope + model → input/output/cache-read/cache-write →…
Активность сторонних агентов в Copilot API: группировка по agent_id. Сохранить сырой ответ и schema date, развернуть totals_by_3rd_party_agent по agent_id и отдельно сверить сумму только в пределах документированной размерности; результат оформить как словарь «agent_id → display name → metric field → parent total → правило включения», устойчивый к…