İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • GitHub Actions’a $/ Söz Dizimi: Aynı Repo’daki Aksiyonlara
Geliştirici Araçları Güvenlik & Kimlik commit SHA pinning, GitHub Actions, reusable workflow, runner sürümü, self-repository Aşkın KILIÇ 31/07/2026 0 Yorumlar

GitHub Actions’a $/ Söz Dizimi: Aynı Repo’daki Aksiyonlara

GitHub Actions'a $/ Söz Dizimi: Aynı Repo'daki Aksiyonlara
📑 İçindekiler
  1. $/ söz dizimi ne yapıyor?
  2. Önceki yaklaşımın sorunları
  3. Tutarlılık ve güvenlik açısından ne değişiyor?
  4. Tavsiye edilen kullanım ve gereksinimler
  5. Kısa bir değerlendirme
  6. İlgili İçerikler
  7. Kaynaklar ve İleri Okuma
⏱️ 3 dk okuma📅 31 Temmuz 2026

GitHub Actions, aynı depo içinde tanımlı aksiyonları ve yeniden kullanılabilir iş akışlarını çağırırken uzun süredir sürdürülen bir kısıtlamayı ortadan kaldıran yeni bir söz dizimi getirdi. Artık uses: alanında $/ ile başlayan bir değer kullanarak çalışan iş akışının bulunduğu repoyu ve o an çalışan commit’i doğrudan referans verebiliyorsunuz. İlk bakışta küçük bir sözdizimi eklemesi gibi görünse de kurumsal güvenlik politikalarıyla uyum ve iç referansların tutarlılığı açısından önemli bir boşluğu dolduruyor.

$/ söz dizimi ne yapıyor?

$/ ile başlayan bir uses: değeri, iş akışının kendi deposuna ve o anda çalışmakta olan tam commit’e çözümleniyor. Ayrıca bir checkout adımına da gerek kalmıyor; aksiyonun kaynağını çalışma alanına indirmek zorunda kalmadan aynı depodaki bir aksiyonu ya da yeniden kullanılabilir iş akışını doğrudan çağırabiliyorsunuz.

Yeni söz dizimi, çalışma alanına göreli ./ söz diziminin çalıştığı her yerde geçerli. Şu kullanım noktalarını kapsıyor:

  • İş akışı adımları (steps)
  • Composite action adımları
  • İç içe (nested) composition yapıları
  • Yeniden kullanılabilir iş akışı (reusable workflow) çağrıları

Kısacası, aynı repo içinde bir aksiyonu veya iş akışını nerede referans veriyor idiyseniz orada $/ söz dizimini kullanabilirsiniz.

Önceki yaklaşımın sorunları

Bu özellik gelene kadar kendi deponuzdaki bir aksiyonu referans vermenin pratikte iki yolu vardı. Birincisi ./ göreli yolunu kullanmaktı, ama bu yol öncesinde bir checkout adımı çalıştırılmasını gerektiriyordu. İkincisi ise sürümü sabitlemek, yani bir tag ya da commit SHA değerini elle yazmaktı.

Her iki yaklaşımın da kendine göre maliyetleri vardı. checkout gereksinimi ekstra adım ve bakım demekti. Sürümü sabit kodlamak ise iç referansların, iş akışını çağıran tarafın sabitlediği sürümle senkronizasyonunu kırıyordu. Kaynakta ifade edildiği gibi bu yaklaşım aynı zamanda commit SHA pinning’in (tam uzunlukta commit SHA sabitleme) sağladığı güvenceyi sessizce zayıflatıyordu: Dıştan gelen çağrı bir SHA’ya sabitlense bile iç referans farklı bir sürüme işaret edebiliyordu.

Tutarlılık ve güvenlik açısından ne değişiyor?

Self-repository referansları sayesinde aynı depodaki kardeş aksiyonlar ve iş akışları, zaten üzerinde çalıştığınız ref ile otomatik olarak eşleşiyor. Çağıran taraf iş akışını tam uzunlukta bir commit SHA’ya sabitlese bile iç referanslarınız bu commit ile tutarlı kalıyor. Böylece iç ve dış referanslar arasındaki sürüm sapması sorunu kendiliğinden ortadan kalkıyor.

Bu davranış, güvenlik politikaları söz konusu olduğunda özellikle kritik. GitHub Enterprise Cloud tarafında, aksiyonların tam uzunlukta commit SHA ile sabitlenmesini zorunlu kılan bir kurumsal politika bulunuyor. Kaynak, self-repository referanslarının bu politikayı, kendi aksiyonlarını çağıran iş akışları için uygulanabilir hale getirdiğini belirtiyor. Yani daha önce iç referansları nedeniyle bu politikayı uygulamakta zorlanan iş akışları, $/ söz dizimi ile hem SHA pinning gereksinimini karşılayabiliyor hem de iç referanslarının otomatik olarak doğru commit’e çözümlenmesinden yararlanabiliyor.

Tavsiye edilen kullanım ve gereksinimler

GitHub, bir repo içinde aksiyonları ve yeniden kullanılabilir iş akışlarını birleştirmek için artık self-repository referanslarını önerilen yöntem olarak konumlandırıyor. Yani ./ tabanlı yaklaşımın ya da sürüm sabit kodlamanın yerine, aynı depo içi kompozisyonlarda öncelikli tercih $/ söz dizimi olacak.

Özelliğin kullanılabilirliğiyle ilgili iki noktanın altı çiziliyor:

  • Self-repository referansları github.com üzerinde kullanılabilir durumda.
  • Özellik, GitHub Actions runner’ının 2.336.0 veya daha yeni bir sürümde olmasını gerektiriyor.

Kendi runner’larını (self-hosted) kullanan ekiplerin $/ söz dizimine geçmeden önce runner sürümlerini kontrol etmesi gerektiği, bu gereksinimden çıkarılabilecek doğal bir sonuç. Kaynak bunun ötesinde ek bir uyumluluk detayı vermiyor; farklı senaryoları test ederken resmi belgelere başvurmakta fayda var.

Kısa bir değerlendirme

Yeni söz dizimi ilk bakışta yalnızca daha temiz bir yazım biçimi sunuyormuş gibi görünebilir. Ancak kaynağın vurguladığı iki nokta değişikliği daha kritik bir yere yerleştiriyor: checkout bağımlılığının ortadan kalkması ve iç referansların çağıran ref ile otomatik hizalanması. Bu ikisi bir araya geldiğinde hem iş akışı bakım yükü azalıyor hem de commit SHA sabitlemeye dayalı güvenlik politikaları iç referanslara rağmen anlamını koruyor. Aynı depo içinde birden fazla composite action, nested composition veya reusable workflow kullanan projeler için doğrudan uyarlanmaya değer bir iyileştirme.

İlgili İçerikler

  • GitHub Mobile’da Actions Hatalarını Copilot ile Tek
  • VSIX Yayınını GitHub Actions’a Devretmek: Sade ve Tekrar Edilebilir Bir Yol
  • GitHub Code Quality API: Repo Bazlı Açma-Kapama Dönemi

Kaynaklar ve İleri Okuma

  • github.blog
  • GitHub Changelog: Reference same-repository actions with self-repository syntax
  • GitHub Docs: Finding and customizing actions
  • GitHub Docs: Enforcing policies for GitHub Actions in your enterprise
  • GitHub Community: Announcements
  • GitHub Actions 2026 Güvenlik Yol Haritası: Sırada Bizi Neler Bekliyor?
  • GitHub Actions Nisan 2026 Güncellemeleri
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

Ajan Yeteneklerinde Yeni Dönem: Tek Sağlayıcıyla Üç Yazım Şekli
Ajan Yeteneklerinde Yeni Dönem: Tek Sağlayıcıyla Üç Yazım Şekli22 May 2026
OpenAI ve Broadcom'dan Jalapeño: LLM'e Özel Çip Geliyor
OpenAI ve Broadcom'dan Jalapeño: LLM'e Özel Çip Geliyor24 Haz 2026
Gece Yarısı Çöken Donanım: WinForms ve AI Bir Anneye Nasıl Can Simidi Oldu?
Gece Yarısı Çöken Donanım: WinForms ve AI Bir Anneye Nasıl Can Simidi Oldu?21 Mar 2026
Azure Files NFS ile Linux İş Yükleri: Sahadan Notlar
Azure Files NFS ile Linux İş Yükleri: Sahadan Notlar5 Tem 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket commit SHA pinning GitHub Actions reusable workflow runner sürümü self-repository
Önceki yazı

.NET 11 Nedir? Tüm Yenilikler, Çıkış Tarihi ve Destek Süresi

İlginizi Çekebilir

.NET 11 yenilikleri, çıkış tarihi ve destek süresini özetleyen görsel
Aşkın KILIÇ 0

.NET 11 Nedir? Tüm Yenilikler, Çıkış Tarihi ve Destek Süresi

31/07/2026
VS Code'da SQL Projects ile Veritabanı Refactor
Aşkın KILIÇ 0

VS Code’da SQL Projects ile Veritabanı Refactor

31/07/2026
GitHub Models Kapandı: Alternatifler ve Geçiş Yolu
Aşkın KILIÇ 1

GitHub Models Kapandı: Alternatifler ve Geçiş Yolu

31/07/2026

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • GitHub Actions'a $/ Söz Dizimi: Aynı Repo'daki Aksiyonlara
    31/07/2026 GitHub Actions’a $/ Söz Dizimi: Aynı Repo’daki Aksiyonlara
  • .NET 11 yenilikleri, çıkış tarihi ve destek süresini özetleyen görsel
    31/07/2026 .NET 11 Nedir? Tüm Yenilikler, Çıkış Tarihi ve Destek Süresi
  • VS Code'da SQL Projects ile Veritabanı Refactor
    31/07/2026 VS Code’da SQL Projects ile Veritabanı Refactor
  • GitHub Models Kapandı: Alternatifler ve Geçiş Yolu
    31/07/2026 GitHub Models Kapandı: Alternatifler ve Geçiş Yolu
  • Agent Framework, Copilot CLI ve Squad ile Ajan Ekipleri
    30/07/2026 Agent Framework, Copilot CLI ve Squad ile Ajan Ekipleri
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
    10/04/2026 Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
  • .NET 11 Preview 2: Deneyimlerim, Yenilikler ve Gerçek Hayat Notları
    21/03/2026 .NET 11 Preview 2: Deneyimlerim, Yenilikler ve Gerçek Hayat Notları
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

GitHub Actions'a $/ Söz Dizimi: Aynı Repo'daki Aksiyonlara
Geliştirici Araçları Güvenlik & Kimlik

GitHub Actions’a $/ Söz Dizimi: Aynı Repo’daki Aksiyonlara

31/07/2026 Aşkın KILIÇ
.NET 11 yenilikleri, çıkış tarihi ve destek süresini özetleyen görsel
Geliştirici Araçları

.NET 11 Nedir? Tüm Yenilikler, Çıkış Tarihi ve Destek Süresi

31/07/2026 Aşkın KILIÇ
VS Code'da SQL Projects ile Veritabanı Refactor
DevOps Geliştirici Araçları Microsoft Azure

VS Code’da SQL Projects ile Veritabanı Refactor

31/07/2026 Aşkın KILIÇ
GitHub Models Kapandı: Alternatifler ve Geçiş Yolu
Bulut Altyapı Geliştirici Araçları Yapay Zeka

GitHub Models Kapandı: Alternatifler ve Geçiş Yolu

31/07/2026 Aşkın KILIÇ
Agent Framework, Copilot CLI ve Squad ile Ajan Ekipleri
DevOps Microsoft Azure Yapay Zeka

Agent Framework, Copilot CLI ve Squad ile Ajan Ekipleri

30/07/2026 Aşkın KILIÇ
Copilot Business ve Enterprise'da Model Varsayılan Açılıyor
DevOps Güvenlik & Kimlik Microsoft Azure

Copilot Business ve Enterprise’da Model Varsayılan Açılıyor

30/07/2026 Aşkın KILIÇ
Visual Studio'da Modele Ne Kadar Düşüneceğini Söyleyin
DevOps Geliştirici Araçları

Visual Studio’da Modele Ne Kadar Düşüneceğini Söyleyin

30/07/2026 Aşkın KILIÇ
Ingress NGINX Emekli Oluyor: Kubernetes'ten Kritik Uyarı
Bulut Altyapı Güvenlik & Kimlik Konteyner & Kubernetes

Ingress NGINX Emekli Oluyor: Kubernetes’ten Kritik Uyarı

30/07/2026 Aşkın KILIÇ
Dependabot'u Sakinleştirmek: Gruplayın, Yavaşlatın, Güvende
DevOps Geliştirici Araçları

Dependabot’u Sakinleştirmek: Gruplayın, Yavaşlatın, Güvende

29/07/2026 Aşkın KILIÇ
Azure SDK Release (July 2026)
DevOps Geliştirici Araçları Microsoft Azure

Azure SDK Release (July 2026)

29/07/2026 Aşkın KILIÇ
Azure App Service Build 2026: Easy AI, Iv4 ve Yenilikler
Bulut Altyapı DevOps Geliştirici Araçları Microsoft Azure

Azure App Service Build 2026: Easy AI, Iv4 ve Yenilikler

29/07/2026 Aşkın KILIÇ
Copilot Uygulama Metrikleri Artık Tüm Rapor Kırılımlarında
Bulut Altyapı Geliştirici Araçları Yapay Zeka

Copilot Uygulama Metrikleri Artık Tüm Rapor Kırılımlarında

29/07/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure Functions Azure OpenAI azure sdk Azure SQL bulut bilişim C++ CI/CD copilot Copilot CLI DevOps DevSecOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu Microsoft Agent Framework Microsoft Azure Microsoft Foundry MSVC otomasyon performans Pull Request Python RAG SEO uyumlu verimlilik veri yönetimi Visual Studio VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 339 yazı 🏗️ Bulut Altyapı 280 yazı 🤖 Yapay Zeka 240 yazı 🔧 DevOps 198 yazı ☁️ Microsoft Azure 186 yazı 🔒 Güvenlik & Kimlik 161 yazı 🏢 Kurumsal Teknoloji 65 yazı 📊 Veri & Analitik 57 yazı 🐳 Konteyner & Kubernetes 47 yazı 📧 Microsoft 365 21 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← .NET 11 Nedir? Tüm Yenilikler,...
    →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS