Zum Hauptinhalt springen

Was chronik auf GitHub liest

Was Chronik.io auf GitHub liest

Chronik.io fragt zwei Repository-Berechtigungen und eine Konto-Berechtigung an. Sonst nichts. Diese Seite sagt, wofür jede einzelne da ist — damit die Entscheidung vor der Installation fällt und nicht danach.

Zugriff auf Repositories

metadata:read

Jede GitHub App muss die haben. Sie ist es, die eine App überhaupt sehen lässt, dass ein Repository existiert: Name, Eigentümer, ob es privat ist. Chronik.io zeigt dir damit die Liste, aus der du beim Anlegen einer Regel wählst.

contents:read

Das ist die Berechtigung, die eine Release-Ankündigung möglich macht. Release-Notes sind Inhalt, und ohne sie kommt ein Release als Name an, unter dem nichts steht.

Sie ist zugleich die einzige, die etwas erreicht, das du geschrieben hast. Sie gewährt Lesezugriff auf die Dateien des Repositories, und Chronik.io liest damit genau eine Sache: den Text eines Releases. Es klont nicht, es läuft den Baum nicht ab, und es liest keine Quelldateien.

Zugriff auf das Konto

email addresses:read

Wird einmal benutzt, bei der Anmeldung, um deine Adresse vorauszufüllen, damit du sie nicht tippen musst. Chronik.io speichert nie ein GitHub-Benutzer-Token — die Adresse wird in diesem Moment gelesen, und das Token wird verworfen.

Was Chronik.io NICHT anfragt

  • Keinerlei Schreibzugriff. Chronik.io kann nicht pushen, kein Issue öffnen, keine Einstellung ändern und kein Release anlegen.
  • Keine Issues, keine Pull Requests, keine Actions, keine Packages, keine Deployments.
  • Keine Organisations-Mitgliedschaft und keine Team-Daten.

Das lohnt einen Vergleich vor der Installation. Eine App, die mehr verlangt, als sie braucht, tut mit dem Überschuss nicht zwangsläufig etwas — aber der Überschuss ist das, was sie könnte, und genau dem stimmst du zu.

Einen Branch zu beobachten ist eine eigene Entscheidung

Stellst du eine Regel darauf um, Commits auf einem Branch zu beobachten, wird keine neue Berechtigung angefragt — contents:read deckt das bereits ab. Was sich ändert, ist, wer was liest: Commit-Betreffzeilen, die für Kolleginnen und Kollegen geschrieben wurden, tauchen dann in einem Chat-Channel auf, und die Leute dort können ein weiterer Kreis sein als die, die das Repository sehen dürfen. Chronik.io lässt dich das ausdrücklich bestätigen, bevor der Schalter wirkt.