Was chronik auf GitHub liest
Was Chronik.io auf GitHub liest
Chronik.io fragt zwei Repository-Berechtigungen und eine Konto-Berechtigung an. Sonst nichts. Diese Seite sagt, wofür jede einzelne da ist — damit die Entscheidung vor der Installation fällt und nicht danach.
Zugriff auf Repositories
metadata:read
Jede GitHub App muss die haben. Sie ist es, die eine App überhaupt sehen lässt, dass ein Repository existiert: Name, Eigentümer, ob es privat ist. Chronik.io zeigt dir damit die Liste, aus der du beim Anlegen einer Regel wählst.
contents:read
Das ist die Berechtigung, die eine Release-Ankündigung möglich macht. Release-Notes sind Inhalt, und ohne sie kommt ein Release als Name an, unter dem nichts steht.
Sie ist zugleich die einzige, die etwas erreicht, das du geschrieben hast. Sie gewährt Lesezugriff auf die Dateien des Repositories, und Chronik.io liest damit genau eine Sache: den Text eines Releases. Es klont nicht, es läuft den Baum nicht ab, und es liest keine Quelldateien.
Zugriff auf das Konto
email addresses:read
Wird einmal benutzt, bei der Anmeldung, um deine Adresse vorauszufüllen, damit du sie nicht tippen musst. Chronik.io speichert nie ein GitHub-Benutzer-Token — die Adresse wird in diesem Moment gelesen, und das Token wird verworfen.
Was Chronik.io NICHT anfragt
- Keinerlei Schreibzugriff. Chronik.io kann nicht pushen, kein Issue öffnen, keine Einstellung ändern und kein Release anlegen.
- Keine Issues, keine Pull Requests, keine Actions, keine Packages, keine Deployments.
- Keine Organisations-Mitgliedschaft und keine Team-Daten.
Das lohnt einen Vergleich vor der Installation. Eine App, die mehr verlangt, als sie braucht, tut mit dem Überschuss nicht zwangsläufig etwas — aber der Überschuss ist das, was sie könnte, und genau dem stimmst du zu.
Einen Branch zu beobachten ist eine eigene Entscheidung
Stellst du eine Regel darauf um, Commits auf einem Branch zu beobachten, wird keine neue
Berechtigung angefragt — contents:read deckt das bereits ab. Was sich ändert, ist, wer was liest:
Commit-Betreffzeilen, die für Kolleginnen und Kollegen geschrieben wurden, tauchen dann in einem
Chat-Channel auf, und die Leute dort können ein weiterer Kreis sein als die, die das Repository
sehen dürfen. Chronik.io lässt dich das ausdrücklich bestätigen, bevor der Schalter wirkt.