Was RepoWerk auf deinem GitHub darf
RepoWerk arbeitet über eine GitHub App. Hier steht jede Berechtigung, die sie anfordert, wofür, und was sie nie anfasst. Die Seite entspricht der Konfiguration der App.
Zuletzt aktualisiert: 29. September 2026
Repository-Berechtigungen
Nur für die Repositories, die du bei der Installation der App auswählst, auf deinem Konto oder in deiner Organisation.
AdministrationLesen und schreibenDas neue Repository auf deinem Konto oder in deiner Organisation anlegen.
Setzt außerdem die repowerk-Topics und löscht das gerade angelegte, unvollständige Repository, falls die Generierung mittendrin abbricht.
ContentsLesen und schreibenDie Template-Dateien als ersten Commit des Repositorys schreiben.
Nur für Repositories, die RepoWerk anlegt. Der Inhalt deiner anderen Repositories wird nie gelesen oder geändert.
WorkflowsLesen und schreibenDie GitHub-Actions-Workflows (CI, Store-Verteilung) mitliefern, die zu den Templates gehören.
GitHub verlangt diese Berechtigung für jede Datei unter .github/workflows/. RepoWerk startet oder ändert Workflows danach nicht.
ChecksLesenDen Build-Status deiner Projekte im Dashboard anzeigen.
Liest die Check-Ergebnisse auf dem Standard-Branch. RepoWerk legt keine Checks an und ändert keine.
DeploymentsLesenDen Status des letzten Deployments deiner Projekte anzeigen.
Liest Deployment-Status. RepoWerk legt keine Deployments an.
MetadataLesenVon GitHub für jede App vorgeschrieben.
Grundlegende, schreibgeschützte Angaben wie Name, Sichtbarkeit und Standard-Branch eines Repositorys.
Webhook-Ereignisse
GitHub meldet RepoWerk diese Ereignisse, damit das Dashboard aktuell bleibt. Jede Meldung wird per Signatur geprüft.
Repository- Ein Repository wird umbenannt, archiviert, privat oder öffentlich gemacht, übertragen oder gelöscht.
Check run- Ein Build auf dem Standard-Branch ist abgeschlossen.
Deployment status- Ein Deployment ändert seinen Status.
Was wir nie anfordern
- Keine Konto-Berechtigungen: weder E-Mail noch Follower, SSH- oder GPG-Schlüssel.
- Keine Organisations-Berechtigungen: weder Mitglieder noch Teams, Abrechnung oder Einstellungen.
- Kein Zugriff auf Issues, Pull Requests, Secrets oder Actions-Variablen.
- Keine Änderungen an Repositories, die RepoWerk nicht angelegt hat.
Wenn GitHub dich bittet, neue Berechtigungen zu bestätigen
Wenn du die App heute installierst, erteilst du alles oben Aufgeführte in einem Schritt. Fügen wir später eine Berechtigung hinzu, überträgt GitHub sie nicht automatisch auf bestehende Installationen: Der Owner des Kontos oder der Organisation muss sie bestätigen. Bis dahin schlagen die Funktionen, die sie brauchen, mit einem Hinweis auf diese Seite fehl.
GitHub → Settings → Applications → Installed GitHub Apps öffnen.
Die Organisation → Settings → GitHub Apps öffnen. Dafür musst du Owner sein.
- Neben RepoWerk Review request wählen und die neuen Berechtigungen annehmen.
- Zu RepoWerk zurückkehren und erneut versuchen. Du musst GitHub nicht neu verbinden.
Zugriff entziehen
Du kannst RepoWerk jederzeit auf derselben GitHub-Seite entfernen: Configure wählen, dann Uninstall. Bereits angelegte Repositories bleiben deine und werden nicht verändert. Um dich auch von RepoWerk abzumelden, trenne GitHub in den Einstellungen der Plattform.
Änderungsverlauf
Vollständige Berechtigungen veröffentlicht: Administration, Contents und Workflows (lesen und schreiben), Checks, Deployments und Metadata (lesen), mit den Ereignissen Repository, Check run und Deployment status.
