Tin tức/Tin tức
Tin tức · Aug 12, 2026

GitHub sẽ chuyển giúp bạn branch protection rule sang ruleset

Nút "Convert to ruleset" xuất hiện ngày 11/8. Người dùng tự chọn, làm từng quy tắc một, và GitHub ánh xạ giúp phần yêu cầu review, status check và hạn chế push.

361361 NetworkNhóm biên tập4 phút đọc

Branch protection rule kiểu cũ và repository ruleset đã cùng tồn tại một cách vụng về suốt vài năm: hai hệ thống làm cùng một việc, một trong hai rõ ràng là tương lai, và một cuộc di dời mà không ai có thời gian làm bằng tay.

Ngày 11/8 GitHub bổ sung cái nút. Vào Settings → Branches, bấm "Convert to ruleset" trên một quy tắc cũ, và GitHub ánh xạ cấu hình sang.

Nó chuyển những gì

GitHub ánh xạ cấu hình branch protection hiện có của bạn — gồm yêu cầu review, status check và hạn chế push — thành các quy tắc ruleset tương đương.

Đây là thao tác tự nguyện chứ không tự động, và làm từng quy tắc một. Đó là lựa chọn đúng cho một thay đổi động tới việc ai được merge cái gì, nhưng cũng có nghĩa là một tổ chức nhiều repository đang đối mặt với kha khá thao tác bấm chuột chứ không phải một nút chuyển-tất-cả.

Vì sao đáng chuyển sang ruleset

Cuộc chuyển đổi chỉ đáng làm vì đích đến thực sự tốt hơn. Bốn thứ ruleset làm được mà branch protection kiểu cũ không làm được:

  • Khớp mẫu trên nhiều nhánh, thay vì mỗi tên nhánh một quy tắc
  • Chính sách xếp lớp, nhiều ruleset cùng áp lên một nhánh và phải qua hết tất cả
  • Quản lý ở cấp tổ chức và cấp enterprise, không chỉ từng repository
  • Phân quyền bỏ qua chi tiết cho người dùng, đội và ứng dụng cụ thể — thứ khiến một ngoại lệ khẩn cấp trở nên kiểm toán được thay vì phải dùng chung một tài khoản quản trị

Mô hình bỏ qua mới là nâng cấp thật sự

Branch protection kiểu cũ có một câu trả lời rất thô cho "ai được phép phớt lờ cái này": quản trị viên. Cách đó gộp hai thứ khác hẳn nhau — người bảo trì repository và người cần đẩy một bản vá lúc 2 giờ sáng — vào chung một quyền.

Ruleset cho phép chỉ đích danh ai được bỏ qua, và một bản phát hành khác trong tuần này khiến điều đó trở nên nhìn thấy được: rule insights cấp tổ chức, ở bản xem trước công khai từ 12/8, báo cáo số lần được phép, thất bại và bị bỏ qua trên mọi repository và làm nổi những repository bị bỏ qua nhiều nhất.

Các quy tắc đã chuyển đổi sẽ chảy vào bảng điều khiển đó. Branch protection kiểu cũ là điểm mù trong đó. Chính điều này, hơn bất kỳ tính năng đơn lẻ nào, mới là lý lẽ để làm cuộc chuyển đổi sớm thay vì muộn.

Trước khi bấm chuyển đổi

Hai điều thông báo của GitHub không nói rõ, nên hãy kiểm chứng thay vì mặc định:

Nó không nói chuyện gì xảy ra với quy tắc cũ sau khi chuyển — bị xoá hay vẫn còn nguyên. Hãy kiểm tra lại phần cài đặt nhánh sau đó, vì hai lớp bảo vệ chồng lấn cùng có hiệu lực là trạng thái rất rối để gỡ về sau.

Nó cũng không nêu vai trò nào chạy được thao tác chuyển đổi, và không đặt hạn chót cho branch protection kiểu cũ. Hãy coi đây là cuộc di dời bạn nên lên lịch, không phải cuộc di dời bị ép buộc — và hãy chuyển thử một repository không quan trọng trước để xem chính xác ruleset sinh ra trông thế nào, rồi mới động tới nhánh thật sự quan trọng.

Tin khác