docs: ตารางฟีเจอร์ความปลอดภัยตาม visibility และประเภทบัญชี - #5
Merged
Conversation
ทีมถามบ่อยว่า "ปิดเป็น private ปลอดภัยกว่าไหม" และ "ย้ายไปบัญชีส่วนตัว จะต่างไหม" — เดิมเอกสารตอบได้แค่ครึ่งเดียว และไม่ได้แยก org กับ personal ทดสอบจริงกับ repo ทั้ง 4 แบบบนแผนฟรี (personal/org × public/private) ผลคือ public/private เป็นตัวตัดสินเกือบทุกอย่าง ส่วน org/personal แทบไม่เกี่ยว — คอลัมน์ personal+public กับ org+public เหมือนกันทุกแถว และ personal+private กับ org+private ก็เหมือนกันทุกแถว - ตารางฟีเจอร์ 9 อย่าง × 4 แบบบัญชี/visibility - ตารางสิ่งที่ต่างกันจริงระหว่าง org กับ personal (CODEOWNERS ใช้ @team, org-level ruleset/secret, และ gitleaks-action ที่ org ต้องมี license) - สรุปวิธีตัดสินใจ: อย่าปิดเป็น private เพื่อความปลอดภัย เพราะบนแผนฟรี มันทำให้แย่ลง เหลือเครื่องมือตรวจแค่ Dependabot ตัวเดียว - docs/05: ใส่ caveat ว่า org-level ruleset มีผลกับ public เท่านั้นบนแผนฟรี - docs/99: เพิ่มแถวในตารางแก้ปัญหา Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Dru5ECsrJrqhTfUhUvDsqw
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
ทำไมต้องเปลี่ยน
คำถามที่ทีมถามบ่อยที่สุดคือ "ปิดเป็น private ปลอดภัยกว่าไหม" และ "ย้ายไปบัญชีส่วนตัวจะต่างไหม"
เดิม
docs/04ตอบได้แค่ครึ่งเดียว (มีแค่ตาราง public vs private) และไม่ได้แยก org กับ personal เลย ทำให้ทีมยังต้องมาเถียงกันอยู่วิธีหาคำตอบ
ทดสอบจริงกับ repo ทั้ง 4 แบบบนแผนฟรี ไม่ได้อ้างจากเอกสารอย่างเดียว:
คอลัมน์ personal+public กับ org+public เหมือนกันทุกแถว และ personal+private กับ org+private ก็เหมือนกันทุกแถว
→ ข้อสรุป: public/private เป็นตัวตัดสินเกือบทุกอย่าง · org/personal แทบไม่เกี่ยว
เปลี่ยนอะไร
docs/04แทนหัวข้อ "ข้อจำกัดตามแผนของ GitHub" เดิมด้วยฉบับเต็ม:CODEOWNERSใช้@org/teamได้เฉพาะ org, org-level ruleset/secret, และgitleaks-actionที่ org ต้องมี license (ข้อเดียวที่ org แย่กว่า)--redactกับfetch-depth: 0ห้ามลืมdocs/05— org-level ruleset มีผลกับ public repo เท่านั้นบนแผนฟรี (เดิมเขียนเหมือนใช้ได้ทุก repo)docs/99— เพิ่มแถวในตารางแก้ปัญหาข้อสรุปที่สำคัญที่สุดในเอกสารนี้
สิ่งที่ยืนยันไม่ได้ 100%
สองแถวในตารางมาจากเอกสาร ไม่ใช่ผลทดสอบ — org-level ruleset (token ขาด scope
admin:org) และ โควตา Actions (ไม่มี API ที่มีสิทธิ์วัด) ระบุไว้ในเอกสารแล้วว่าอันไหนทดสอบแล้วอันไหนไม่ทดสอบยังไง
ผ่านทั้งหมด (ลิงก์ภายในที่เพิ่มใหม่ 2 อันชี้ถูกต้อง)
ผลกระทบ