İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Geliştirici Araçları
  • GitHub Actions için üç yeni görünürlük ve kontrol özelliği
Geliştirici Araçları GitHub Actions, GITHUB_TOKEN, Güvenlik İzinleri, Runner Deprecations, Yeniden Kullanılabilir İş Akışları Aşkın KILIÇ 04/09/2026 0 Yorumlar

GitHub Actions için üç yeni görünürlük ve kontrol özelliği

GitHub Actions için üç yeni görünürlük ve kontrol özelliği
📑 İçindekiler
  1. Runner sürümlerinin kullanımdan kaldırılması için REST API
  2. GITHUB_TOKEN için yeni güvenlik uyarıları izni
  3. Yeniden kullanılabilir iş akışları için yeni job alanları
  4. Güncellemelerin iş akışlarına etkisi
  5. İlgili İçerikler
  6. Kaynaklar ve İleri Okuma
⏱️ 3 dk okuma📅 4 Eylül 2026

GitHub Actions, iş akışlarını yöneten ekipler için üç güncelleme sunuyor. Değişiklikler; runner sürümlerinin destek durumunu önceden izlemeyi, iş akışlarının Dependabot güvenlik uyarılarına daha sınırlı yetkilerle erişmesini ve yeniden kullanılabilir iş akışlarının kendi kaynak kimliğini çalışma zamanında belirlemesini sağlıyor. Böylece bakım planlaması ile GITHUB_TOKEN izinlerinin kapsamı daha ayrıntılı biçimde denetlenebiliyor.

Runner sürümlerinin kullanımdan kaldırılması için REST API

GitHub Actions, belirli bir runner sürümü için kayıt ve çalışma zamanı desteğinin ne zaman sona ereceğini bildiren yeni bir REST API içeriyor. API, runner yükseltmelerinin bir sürüm kullanımdan kaldırılmadan önce planlanması için gerekli bilgiyi sağlıyor.

İstek depo, kuruluş veya kurumsal hesap düzeyinde yapılabiliyor. Uç nokta şöyle tanımlanıyor:

GET /actions/runners/deprecations/{version}

Yanıtta runner sürümüyle birlikte iki ayrı destek bitiş zamanı yer alıyor. runner_version alanı sorgulanan runner sürümünü gösteriyor. runtime_deprecates_at alanı, ilgili sürüm için çalışma zamanı desteğinin sona ereceği zamanı bildiriyor. registration_deprecates_at ise runner kaydının desteklenmeyeceği zamanı ifade ediyor.

Kayıt desteği ile çalışma zamanı desteğinin ayrı alanlarda sunulması, iki durumun birbirinden ayrılarak izlenmesini sağlıyor. Ekipler böylece kullandıkları runner sürümünün hangi destek aşamasında olduğunu daha net değerlendirebiliyor. Kaynakta belirtilen API, doğrudan yükseltme yapmıyor; sürüm desteğinin sona ereceği zamanları bildiriyor.

GITHUB_TOKEN için yeni güvenlik uyarıları izni

İkinci güncelleme, iş akışlarının Dependabot uyarılarına salt okunur erişim sağlamasıyla ilgili. Bunun için GITHUB_TOKEN kapsamında yeni vulnerability-alerts izni kullanılabiliyor.

Bu izin iki değer destekliyor: read ve none. read değeri iş akışına Dependabot güvenlik uyarılarını okuma yetkisi verirken none bu izni kapalı tutuyor. İş akışı böylece yalnızca ihtiyaç duyduğu güvenlik uyarısı erişimine sahip oluyor.

Yeni izin, daha geniş kapsamlı yetkiler yerine en az ayrıcalık yaklaşımının uygulanmasını kolaylaştırıyor. Dependabot uyarılarını okuması gereken bir iş akışı için daha geniş yetkiler kullanmak gerekmiyor. vulnerability-alerts ayarı, iş akışındaki permissions anahtarı üzerinden yapılandırılıyor.

Yapılandırma ayrıntıları için permissions anahtarını açıklayan GitHub Actions iş akışı söz dizimi belgelerine başvurulabiliyor. Kaynak, yeni iznin yazma yetkisi vermediğini ve desteklenen değerlerin yalnızca read ile none olduğunu belirtiyor.

Yeniden kullanılabilir iş akışları için yeni job alanları

Üçüncü değişiklik, yeniden kullanılabilir iş akışlarının kendi kaynak kimliğini çalışma zamanında belirleyebilmesini sağlıyor. Bunun için job bağlamına dört yeni özellik ekleniyor:

  • job.workflow_ref: Mevcut işi tanımlayan iş akışı dosyasının tam başvurusu.
  • job.workflow_sha: İş akışı dosyasının commit SHA değeri.
  • job.workflow_repository: İş akışı dosyasını barındıran owner/repo bilgisi.
  • job.workflow_file_path: Dosyanın depo köküne göre göreli yolu.

Bu alanlar, iş akışı dosyasının hangi başvuruya, commit değerine, depoya ve dosya yoluna ait olduğunu çalışma zamanında görünür kılıyor. Özellikle yeniden kullanılabilir iş akışlarında, işi tanımlayan iş akışının kaynağı ile çağıran iş akışının kaynağı birbirinden ayrılabiliyor.

Bu ayrım, mevcut github.workflow_ref ve github.workflow_sha özellikleriyle karşılaştırıldığında ortaya çıkıyor. Yeni job bağlamı değerleri, mevcut işi tanımlayan iş akışını yansıtıyor. Bir iş doğrudan bir iş akışında tanımlanıyorsa job.workflow_ref ile github.workflow_ref aynı değeri taşıyor. İki değer yalnızca yeniden kullanılabilir iş akışlarında birbirinden ayrılıyor.

Benzer şekilde job.workflow_sha de işi tanımlayan iş akışı dosyasının commit SHA değerini gösteriyor. job.workflow_repository dosyanın bulunduğu deponun sahibi ile depo adını sunuyor, job.workflow_file_path ise dosyanın depo köküne göre konumunu belirtiyor.

Kaynakta belirtilen önemli sınırlamalardan biri, bu yeni özelliklerin GitHub Enterprise Server üzerinde kullanılamaması. Bu nedenle job bağlamına eklenen dört alan, açıklanan kaynak kapsamında GitHub Actions iş akışlarında kullanılabiliyor; GitHub Enterprise Server için sunulmuyor.

Güncellemelerin iş akışlarına etkisi

Bu üç yenilik farklı ihtiyaçlara yanıt veriyor. Yeni REST API runner sürümlerinin destek durumunu izlemeye yardımcı oluyor, vulnerability-alerts izni güvenlik uyarılarına erişimi daraltıyor. Yeni job bağlamı özellikleri de yeniden kullanılabilir iş akışlarında kaynak kimliğinin daha ayrıntılı belirlenmesini sağlıyor.

Güncellemeler runner bakımını planlamak, GITHUB_TOKEN izinlerini sınırlandırmak ve yeniden kullanılabilir iş akışlarının kaynağını çalışma zamanında anlamak için ek görünürlük sağlıyor. Her üç özellik de mevcut iş akışlarının kapsamını genişletmekten çok, yönetim ve izleme ayrıntılarını netleştiriyor.

İlgili İçerikler

  • GitHub Actions’da Özel Runner İmajları: Kontrol Artık Sizde!
  • Windows 11 arm64 VS2026 İmajı GitHub Actions’ta GA
  • GitHub Actions’a $/ Söz Dizimi: Aynı Repo’daki Aksiyonlara

Kaynaklar ve İleri Okuma

  • github.blog
  • github.blog
  • GitHub Actions: Early September 2026 updates
  • GitHub Actions iş akışı söz dizimi ve izinler
  • GitHub Actions bağlamları vejob bağlamı
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

Azure MCP Server .mcpb Paketi: Kurulum Artık Çocuk Oyuncağı
Azure MCP Server .mcpb Paketi: Kurulum Artık Çocuk Oyuncağı25 Nis 2026
MSVC Build Tools Preview Temmuz 2026: v14.52 Notları
MSVC Build Tools Preview Temmuz 2026: v14.52 Notları16 Tem 2026
GitHub Casefold: Kaynak Kodda Bellek Hızında Katlama
GitHub Casefold: Kaynak Kodda Bellek Hızında Katlama1 Ağu 2026
Copilot Memory’de Yeni Kontrol Dalgası: Silme, Kapsam ve CLI
Copilot Memory’de Yeni Kontrol Dalgası: Silme, Kapsam ve CLI28 May 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket GitHub Actions GITHUB_TOKEN Güvenlik İzinleri Runner Deprecations Yeniden Kullanılabilir İş Akışları
Önceki yazı

Gemini 3.8 Flash GitHub Copilot’ta Kullanıma Sunuldu

İlginizi Çekebilir

Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
Aşkın KILIÇ 0

Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü

03/09/2026
GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
Aşkın KILIÇ 0

GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor

03/09/2026
Visual Studio'da Çözüm Bazlı Renk Teması Nasıl Ayarlanır
Aşkın KILIÇ 1

Visual Studio’da Çözüm Bazlı Renk Teması Nasıl Ayarlanır

02/09/2026

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • GitHub Actions için üç yeni görünürlük ve kontrol özelliği
    04/09/2026 GitHub Actions için üç yeni görünürlük ve kontrol özelliği
  • Gemini 3.8 Flash GitHub Copilot'ta Kullanıma Sunuldu
    03/09/2026 Gemini 3.8 Flash GitHub Copilot’ta Kullanıma Sunuldu
  • Kubernetes v1.37 HPA ile İş Yüklerini Sıfıra İndiriyor
    03/09/2026 Kubernetes v1.37 HPA ile İş Yüklerini Sıfıra İndiriyor
  • Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
    03/09/2026 Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
  • GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
    03/09/2026 GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

GitHub Actions için üç yeni görünürlük ve kontrol özelliği
Geliştirici Araçları

GitHub Actions için üç yeni görünürlük ve kontrol özelliği

04/09/2026 Aşkın KILIÇ
Gemini 3.8 Flash GitHub Copilot'ta Kullanıma Sunuldu
Microsoft Azure Yapay Zeka

Gemini 3.8 Flash GitHub Copilot’ta Kullanıma Sunuldu

03/09/2026 Aşkın KILIÇ
Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
Bulut Altyapı Geliştirici Araçları Veri & Analitik

Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü

03/09/2026 Aşkın KILIÇ
GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
Bulut Altyapı Geliştirici Araçları Yapay Zeka

GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor

03/09/2026 Aşkın KILIÇ
Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad
Kurumsal Teknoloji Yapay Zeka

Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad

03/09/2026 Aşkın KILIÇ
Visual Studio'da Çözüm Bazlı Renk Teması Nasıl Ayarlanır
Geliştirici Araçları Microsoft Azure

Visual Studio’da Çözüm Bazlı Renk Teması Nasıl Ayarlanır

02/09/2026 Aşkın KILIÇ
SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar
DevOps Geliştirici Araçları Yapay Zeka

SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar

02/09/2026 Aşkın KILIÇ
Microsoft Entra ID için Bicep Şablonları Genel Kullanıma
DevOps Güvenlik & Kimlik Microsoft Azure

Microsoft Entra ID için Bicep Şablonları Genel Kullanıma

02/09/2026 Aşkın KILIÇ
Kubernetes v1.37: etcd RangeStream ile Bellek Dostu Liste
Bulut Altyapı Konteyner & Kubernetes

Kubernetes v1.37: etcd RangeStream ile Bellek Dostu Liste

02/09/2026 Aşkın KILIÇ
Visual Studio'da GitHub Pull Request İnceleme Rehberi
DevOps Geliştirici Araçları Yapay Zeka

Visual Studio’da GitHub Pull Request İnceleme Rehberi

01/09/2026 Aşkın KILIÇ
Python in Visual Studio Code – November 2025 Release
Bulut Altyapı Geliştirici Araçları

Python in Visual Studio Code – November 2025 Release

01/09/2026 Aşkın KILIÇ
Azure SRE Agent'ı Connector Namespace ile Güçlendirmek
Bulut Altyapı Microsoft Azure Yapay Zeka

Azure SRE Agent’ı Connector Namespace ile Güçlendirmek

01/09/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps azure sdk Azure SQL bulut bilişim C++ CI/CD CodeQL code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Foundry otomasyon performans Pull Request RAG SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 432 yazı 🏗️ Bulut Altyapı 345 yazı 🤖 Yapay Zeka 289 yazı 🔧 DevOps 242 yazı ☁️ Microsoft Azure 231 yazı 🔒 Güvenlik & Kimlik 199 yazı 🏢 Kurumsal Teknoloji 83 yazı 📊 Veri & Analitik 62 yazı 🐳 Konteyner & Kubernetes 53 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Gemini 3.8 Flash GitHub Copilo...
    →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS