KabaForge
🌍 Türkçe · English · Deutsch · Français · Русский

13 — Repository-Verwaltung und Sicherheit

Dieses Kapitel behandelt den Reiter Einstellungen: wer was darf, was geschützt ist und wie der Lebenszyklus eines Repositories aussieht.

Mitarbeiter und Rechte

Personen fügen Sie unter Einstellungen → Mitarbeiter hinzu:

RechtWas damit möglich ist
LesenAnsehen, Issues eröffnen, kommentieren
SchreibenCommits pushen, Branches anlegen, Pull Requests zusammenführen
AdministratorEinstellungen, Mitarbeiter, Branch-Regeln

In Organisations-Repositories vergeben Sie Rechte besser an ein Team als an einzelne Personen; bei Wechseln pflegen Sie nur eine Stelle.

main schützen

Einstellungen → Branches → Regel hinzufügen — empfohlen, sobald mehr als eine Person im Repository arbeitet:

Sichtbarkeit und Lebenszyklus

Im Zweifel nicht löschen, sondern archivieren.

Webhooks

Einstellungen → Webhooks schickt bei Ereignissen (Commit, Issue, Pull Request) JSON an eine Adresse Ihrer Wahl. Nützlich für Chat-Benachrichtigungen oder um ein eigenes Deployment-Skript auszulösen. Jeder Webhook führt ein Protokoll der letzten Zustellungen — dort schauen Sie bei der Fehlersuche nach.

Deploy-Keys

Wenn ein Server das Repository nur lesen muss, geben Sie ihm nicht Ihren persönlichen SSH-Schlüssel: Legen Sie unter Einstellungen → Deploy-Keys einen repository-spezifischen, schreibgeschützten Schlüssel an. Selbst wenn dieser Server kompromittiert wird, bleibt der Schaden auf ein Repository begrenzt.

Ihre Tokens und Schlüssel

Gute Gewohnheiten

⬅ Zurück: 12 — Actions (CI) und Releases📚 Alle KapitelWeiter: 14 — Leeres Repository und Start mit git ➡