İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • GitHub Actions’a $/ Söz Dizimi: Aynı Repo’daki Aksiyonlara
Geliştirici Araçları Güvenlik & Kimlik commit SHA pinning, GitHub Actions, reusable workflow, runner sürümü, self-repository Aşkın KILIÇ 31/07/2026 2 Yorumlar

GitHub Actions’a $/ Söz Dizimi: Aynı Repo’daki Aksiyonlara

GitHub Actions'a $/ Söz Dizimi: Aynı Repo'daki Aksiyonlara
📑 İçindekiler
  1. $/ söz dizimi ne yapıyor?
  2. Önceki yaklaşımın sorunları
  3. Tutarlılık ve güvenlik açısından ne değişiyor?
  4. Tavsiye edilen kullanım ve gereksinimler
  5. Kısa bir değerlendirme
  6. İlgili İçerikler
  7. Kaynaklar ve İleri Okuma
⏱️ 3 dk okuma📅 31 Temmuz 2026

GitHub Actions, aynı depo içinde tanımlı aksiyonları ve yeniden kullanılabilir iş akışlarını çağırırken uzun süredir sürdürülen bir kısıtlamayı ortadan kaldıran yeni bir söz dizimi getirdi. Artık uses: alanında $/ ile başlayan bir değer kullanarak çalışan iş akışının bulunduğu repoyu ve o an çalışan commit’i doğrudan referans verebiliyorsunuz. İlk bakışta küçük bir sözdizimi eklemesi gibi görünse de kurumsal güvenlik politikalarıyla uyum ve iç referansların tutarlılığı açısından önemli bir boşluğu dolduruyor.

$/ söz dizimi ne yapıyor?

$/ ile başlayan bir uses: değeri, iş akışının kendi deposuna ve o anda çalışmakta olan tam commit’e çözümleniyor. Ayrıca bir checkout adımına da gerek kalmıyor; aksiyonun kaynağını çalışma alanına indirmek zorunda kalmadan aynı depodaki bir aksiyonu ya da yeniden kullanılabilir iş akışını doğrudan çağırabiliyorsunuz.

Yeni söz dizimi, çalışma alanına göreli ./ söz diziminin çalıştığı her yerde geçerli. Şu kullanım noktalarını kapsıyor:

  • İş akışı adımları (steps)
  • Composite action adımları
  • İç içe (nested) composition yapıları
  • Yeniden kullanılabilir iş akışı (reusable workflow) çağrıları

Kısacası, aynı repo içinde bir aksiyonu veya iş akışını nerede referans veriyor idiyseniz orada $/ söz dizimini kullanabilirsiniz.

Önceki yaklaşımın sorunları

Bu özellik gelene kadar kendi deponuzdaki bir aksiyonu referans vermenin pratikte iki yolu vardı. Birincisi ./ göreli yolunu kullanmaktı, ama bu yol öncesinde bir checkout adımı çalıştırılmasını gerektiriyordu. İkincisi ise sürümü sabitlemek, yani bir tag ya da commit SHA değerini elle yazmaktı.

Her iki yaklaşımın da kendine göre maliyetleri vardı. checkout gereksinimi ekstra adım ve bakım demekti. Sürümü sabit kodlamak ise iç referansların, iş akışını çağıran tarafın sabitlediği sürümle senkronizasyonunu kırıyordu. Kaynakta ifade edildiği gibi bu yaklaşım aynı zamanda commit SHA pinning’in (tam uzunlukta commit SHA sabitleme) sağladığı güvenceyi sessizce zayıflatıyordu: Dıştan gelen çağrı bir SHA’ya sabitlense bile iç referans farklı bir sürüme işaret edebiliyordu.

Tutarlılık ve güvenlik açısından ne değişiyor?

Self-repository referansları sayesinde aynı depodaki kardeş aksiyonlar ve iş akışları, zaten üzerinde çalıştığınız ref ile otomatik olarak eşleşiyor. Çağıran taraf iş akışını tam uzunlukta bir commit SHA’ya sabitlese bile iç referanslarınız bu commit ile tutarlı kalıyor. Böylece iç ve dış referanslar arasındaki sürüm sapması sorunu kendiliğinden ortadan kalkıyor.

Bu davranış, güvenlik politikaları söz konusu olduğunda özellikle kritik. GitHub Enterprise Cloud tarafında, aksiyonların tam uzunlukta commit SHA ile sabitlenmesini zorunlu kılan bir kurumsal politika bulunuyor. Kaynak, self-repository referanslarının bu politikayı, kendi aksiyonlarını çağıran iş akışları için uygulanabilir hale getirdiğini belirtiyor. Yani daha önce iç referansları nedeniyle bu politikayı uygulamakta zorlanan iş akışları, $/ söz dizimi ile hem SHA pinning gereksinimini karşılayabiliyor hem de iç referanslarının otomatik olarak doğru commit’e çözümlenmesinden yararlanabiliyor.

Tavsiye edilen kullanım ve gereksinimler

GitHub, bir repo içinde aksiyonları ve yeniden kullanılabilir iş akışlarını birleştirmek için artık self-repository referanslarını önerilen yöntem olarak konumlandırıyor. Yani ./ tabanlı yaklaşımın ya da sürüm sabit kodlamanın yerine, aynı depo içi kompozisyonlarda öncelikli tercih $/ söz dizimi olacak.

Özelliğin kullanılabilirliğiyle ilgili iki noktanın altı çiziliyor:

  • Self-repository referansları github.com üzerinde kullanılabilir durumda.
  • Özellik, GitHub Actions runner’ının 2.336.0 veya daha yeni bir sürümde olmasını gerektiriyor.

Kendi runner’larını (self-hosted) kullanan ekiplerin $/ söz dizimine geçmeden önce runner sürümlerini kontrol etmesi gerektiği, bu gereksinimden çıkarılabilecek doğal bir sonuç. Kaynak bunun ötesinde ek bir uyumluluk detayı vermiyor; farklı senaryoları test ederken resmi belgelere başvurmakta fayda var.

Kısa bir değerlendirme

Yeni söz dizimi ilk bakışta yalnızca daha temiz bir yazım biçimi sunuyormuş gibi görünebilir. Ancak kaynağın vurguladığı iki nokta değişikliği daha kritik bir yere yerleştiriyor: checkout bağımlılığının ortadan kalkması ve iç referansların çağıran ref ile otomatik hizalanması. Bu ikisi bir araya geldiğinde hem iş akışı bakım yükü azalıyor hem de commit SHA sabitlemeye dayalı güvenlik politikaları iç referanslara rağmen anlamını koruyor. Aynı depo içinde birden fazla composite action, nested composition veya reusable workflow kullanan projeler için doğrudan uyarlanmaya değer bir iyileştirme.

İlgili İçerikler

  • GitHub Mobile’da Actions Hatalarını Copilot ile Tek
  • VSIX Yayınını GitHub Actions’a Devretmek: Sade ve Tekrar Edilebilir Bir Yol
  • GitHub Code Quality API: Repo Bazlı Açma-Kapama Dönemi

Kaynaklar ve İleri Okuma

  • github.blog
  • GitHub Changelog: Reference same-repository actions with self-repository syntax
  • GitHub Docs: Finding and customizing actions
  • GitHub Docs: Enforcing policies for GitHub Actions in your enterprise
  • GitHub Community: Announcements
  • GitHub Actions 2026 Güvenlik Yol Haritası: Sırada Bizi Neler Bekliyor?
  • GitHub Actions Nisan 2026 Güncellemeleri
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

GPT-5.2’nin Veda Notu: Copilot Ekipleri Şimdi Ne Yapmalı?
GPT-5.2’nin Veda Notu: Copilot Ekipleri Şimdi Ne Yapmalı?8 Haz 2026
GitHub Credential Revocation API ile Sızıntılara Anında Fren: Yeni Destekler ve Gerçek Hayat Senaryoları
GitHub Credential Revocation API ile Sızıntılara Anında Fren: Yeni Destekler ve Gerçek Hayat Senaryoları28 Mar 2026
Visual Studio Temmuz Güncellemesi: Copilot SDK Tabanlı Yeni
Visual Studio Temmuz Güncellemesi: Copilot SDK Tabanlı Yeni28 Tem 2026
SkiaSharp 4.0 Preview 1: 10 Yıl Sonra Büyük Atılım Geldi
SkiaSharp 4.0 Preview 1: 10 Yıl Sonra Büyük Atılım Geldi10 May 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket commit SHA pinning GitHub Actions reusable workflow runner sürümü self-repository
Önceki yazı

.NET 11 Nedir? Tüm Yenilikler, Çıkış Tarihi ve Destek Süresi

Sonraki yazı

npm 2FA Bypass Token Kısıtlamaları: Yeni Kurallar

İlginizi Çekebilir

MulticloudDB SDK Nedir? Tek Java API, Üç Sağlayıcı
Aşkın KILIÇ 0

MulticloudDB SDK Nedir? Tek Java API, Üç Sağlayıcı

14/09/2026
Marketing Ops as Code: GitHub'da Nasıl Kurulur?
Aşkın KILIÇ 0

Marketing Ops as Code: GitHub’da Nasıl Kurulur?

14/09/2026
CppCon 2026'da Microsoft: Hangi Oturumlar Öne Çıkıyor?
Aşkın KILIÇ 0

CppCon 2026’da Microsoft: Hangi Oturumlar Öne Çıkıyor?

14/09/2026

2 comments

comments user
Emre Ç. 31/07/2026 22:30

Bunu bilmiyordum, workflow’larımda hep gereksiz checkout adımları koyuyordum. Acaba bu sözdizimi daha eski GitHub Actions versiyonlarında da çalışıyor mu, bir deneyelim. Bu arada şu yazınız da güzeldi: npm 2FA Bypass Token Kısıtlamaları: Yeni Kurallar — https://www.askinkilic.com.tr/npm-2fa-bypass-token-kisitlamalari-yeni-kurallar/

Yanıtla
comments user
Aslı S. 01/08/2026 01:42

Bunu bilmiyordum, normalde hep checkout adımını ekleyip öyle kullanıyordum. Monorepo yapılarında bu sözdizimi ciddi temizlik sağlıyor olmalı. Bu arada şu yazınız da güzeldi: .NET 11 Nedir? Tüm Yenilikler, Çıkış Tarihi ve Destek Süresi — https://www.askinkilic.com.tr/net-11-nedir-tum-yenilikler-cikis-tarihi/

Yanıtla

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • MulticloudDB SDK Nedir? Tek Java API, Üç Sağlayıcı
    14/09/2026 MulticloudDB SDK Nedir? Tek Java API, Üç Sağlayıcı
  • Marketing Ops as Code: GitHub'da Nasıl Kurulur?
    14/09/2026 Marketing Ops as Code: GitHub’da Nasıl Kurulur?
  • CppCon 2026'da Microsoft: Hangi Oturumlar Öne Çıkıyor?
    14/09/2026 CppCon 2026’da Microsoft: Hangi Oturumlar Öne Çıkıyor?
  • Copilot Code Review'da Otomatik Çözüm: Ne Değişti?
    13/09/2026 Copilot Code Review’da Otomatik Çözüm: Ne Değişti?
  • Azure AI Speech LLM 2607: Çok Dilli Doğrulukta Ne Değişti?
    13/09/2026 Azure AI Speech LLM 2607: Çok Dilli Doğrulukta Ne Değişti?
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

MulticloudDB SDK Nedir? Tek Java API, Üç Sağlayıcı
Bulut Altyapı Geliştirici Araçları

MulticloudDB SDK Nedir? Tek Java API, Üç Sağlayıcı

14/09/2026 Aşkın KILIÇ
Marketing Ops as Code: GitHub'da Nasıl Kurulur?
DevOps Geliştirici Araçları Kurumsal Teknoloji

Marketing Ops as Code: GitHub’da Nasıl Kurulur?

14/09/2026 Aşkın KILIÇ
CppCon 2026'da Microsoft: Hangi Oturumlar Öne Çıkıyor?
DevOps Geliştirici Araçları Microsoft Azure Yapay Zeka

CppCon 2026’da Microsoft: Hangi Oturumlar Öne Çıkıyor?

14/09/2026 Aşkın KILIÇ
Copilot Code Review'da Otomatik Çözüm: Ne Değişti?
DevOps Geliştirici Araçları Yapay Zeka

Copilot Code Review’da Otomatik Çözüm: Ne Değişti?

13/09/2026 Aşkın KILIÇ
Azure AI Speech LLM 2607: Çok Dilli Doğrulukta Ne Değişti?
Geliştirici Araçları Microsoft Azure Yapay Zeka

Azure AI Speech LLM 2607: Çok Dilli Doğrulukta Ne Değişti?

13/09/2026 Aşkın KILIÇ
MSVC'de constexpr cmath ve LLVM libc: Ne Değişiyor?
Geliştirici Araçları Microsoft Azure

MSVC’de constexpr cmath ve LLVM libc: Ne Değişiyor?

13/09/2026 Aşkın KILIÇ
Microsoft, 2026 Gartner Container Management Lideri
Bulut Altyapı Microsoft Azure Yapay Zeka

Microsoft, 2026 Gartner Container Management Lideri

12/09/2026 Aşkın KILIÇ
GitHub Copilot Metriklerine VS Code Agents Eklendi
DevOps Geliştirici Araçları Yapay Zeka

GitHub Copilot Metriklerine VS Code Agents Eklendi

12/09/2026 Aşkın KILIÇ
Kubernetes v1.37’de Native Histogramlar Beta Oldu
Bulut Altyapı Geliştirici Araçları

Kubernetes v1.37’de Native Histogramlar Beta Oldu

12/09/2026 Aşkın KILIÇ
Google Search ile Yarışa Hazırlanmanın 3 Yolu
Bulut Altyapı Geliştirici Araçları

Google Search ile Yarışa Hazırlanmanın 3 Yolu

12/09/2026 Aşkın KILIÇ
Azure DevOps Server Eylül Yamaları İçin Kurulum Rehberi
Bulut Altyapı DevOps

Azure DevOps Server Eylül Yamaları İçin Kurulum Rehberi

11/09/2026 Aşkın KILIÇ
GitHub Pull Request Sayfası Yenilendi: Yeni Filtreler
Geliştirici Araçları

GitHub Pull Request Sayfası Yenilendi: Yeni Filtreler

11/09/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure OpenAI azure sdk Azure SQL bulut bilişim CI/CD CodeQL code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Entra ID Microsoft Foundry otomasyon performans Pull Request RAG SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 445 yazı 🏗️ Bulut Altyapı 364 yazı 🤖 Yapay Zeka 305 yazı 🔧 DevOps 251 yazı ☁️ Microsoft Azure 240 yazı 🔒 Güvenlik & Kimlik 207 yazı 🏢 Kurumsal Teknoloji 87 yazı 📊 Veri & Analitik 64 yazı 🐳 Konteyner & Kubernetes 57 yazı 📧 Microsoft 365 21 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← .NET 11 Nedir? Tüm Yenilikler,...
    npm 2FA Bypass Token Kısıtlama... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS