n1ro°
RU

Компьютеры · Инструкция

GitHub Actions: Resource not accessible by integration

Откройте упавший step и найдите HTTP-код/операцию перед сообщением об ошибке. Проверьте `permissions:` на уровне workflo

Редакция N1RO · Проверено

Короткий ответ

Найдите API-операцию, которая падает, и выдайте `GITHUB_TOKEN` только нужное разрешение через `permissions:`; не используйте `write-all` вслепую, а учтите отдельные ограничения для fork PR и политик организации.

Проверка по порядку

  • Откройте упавший step и найдите HTTP-код/операцию перед сообщением об ошибке.
  • Проверьте `permissions:` на уровне workflow и job, учитывая переопределение job-level.
  • Добавьте только нужный scope, например `contents: write` лишь когда step действительно меняет contents.

Исправление

  1. Проверьте Settings → Actions → General и организационные политики для write-permissions.
  2. Для fork-событий не переносите secrets в недоверенный код ради обхода ограничения.
  3. Перезапустите workflow и убедитесь, что исчезла именно исходная API-ошибка.

Как понять, что исправлено

  • Повторный workflow выполняет тот же API-вызов без 403, при этом permissions не шире необходимого.

Важно

Не выдавайте workflow write-all только ради 403. Расширяйте GITHUB_TOKEN до минимального permission, который нужен конкретному API-вызову.

Что учитывать

Не выдавайте workflow write-all только ради 403. Расширяйте GITHUB_TOKEN до минимального permission, который нужен конкретному API-вызову.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. Workflow syntax for GitHub Actions). Пример и формулировки — редакция N1RO на 2026-09-17.