Компьютеры · Инструкция
GitHub Actions: Resource not accessible by integration
Откройте упавший step и найдите HTTP-код/операцию перед сообщением об ошибке. Проверьте `permissions:` на уровне workflo
Короткий ответ
Найдите API-операцию, которая падает, и выдайте `GITHUB_TOKEN` только нужное разрешение через `permissions:`; не используйте `write-all` вслепую, а учтите отдельные ограничения для fork PR и политик организации.
Проверка по порядку
- Откройте упавший step и найдите HTTP-код/операцию перед сообщением об ошибке.
- Проверьте `permissions:` на уровне workflow и job, учитывая переопределение job-level.
- Добавьте только нужный scope, например `contents: write` лишь когда step действительно меняет contents.
Исправление
- Проверьте Settings → Actions → General и организационные политики для write-permissions.
- Для fork-событий не переносите secrets в недоверенный код ради обхода ограничения.
- Перезапустите workflow и убедитесь, что исчезла именно исходная API-ошибка.
Как понять, что исправлено
- Повторный workflow выполняет тот же API-вызов без 403, при этом permissions не шире необходимого.
Важно
Не выдавайте workflow write-all только ради 403. Расширяйте GITHUB_TOKEN до минимального permission, который нужен конкретному API-вызову.
Что учитывать
Не выдавайте workflow write-all только ради 403. Расширяйте GITHUB_TOKEN до минимального permission, который нужен конкретному API-вызову.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. Workflow syntax for GitHub Actions). Пример и формулировки — редакция N1RO на 2026-09-17.