logo
59
171
WeChat Login

私有仓库操作审计#2663

Open
created 2025-12-05
Edit

这个特性将解决什么问题?

  • 防范内部风险,及时止损:监控发现异常操作
  • 满足合规要求:支持事故追溯,满足相应规定。

#2658

设想的解决方案?如有

记录“”在“何时”从“何处”对“何资源”执行了“何操作”,可以对异常操作进行通知告警,发送通知到仓库管理员。例如仓库公开性被修改。

审计项目具体操作关键记录信息
代码仓库 Clone通过 HTTP/SSH 等方式克隆仓库操作人员、时间戳、使用的协议(HTTP/SSH)、源IP地址等
代码仓库下载通过Web界面下载代码快照(如ZIP)操作人员、时间戳、下载的分支或标签等
Release Assets 下载下载发布的附件(如二进制包)操作人员、时间戳、发布的版本、具体资产文件名等
仓库访问查看仓库内容、访问特定文件或目录操作人员、时间戳、访问的路径或API端点等
added labels
feature request
有道理:听劝
added priority
P1
assigned self
Administrator

该功能在规划中,上线时间预期大概在明年 Q1

3

Codex

NPC
referenced ISSUE
Assignee
(天空)
Label
feature request
仅讨论
有道理:听劝
Priority
P1
Time period
-
Property
Add custom properties to record and label key information
Participant