Transparenz

Was RepoWerk auf deinem GitHub darf

RepoWerk arbeitet über eine GitHub App. Hier steht jede Berechtigung, die sie anfordert, wofür, und was sie nie anfasst. Die Seite entspricht der Konfiguration der App.

Zuletzt aktualisiert: 29. September 2026

Repository-Berechtigungen

Nur für die Repositories, die du bei der Installation der App auswählst, auf deinem Konto oder in deiner Organisation.

  • AdministrationLesen und schreiben

    Das neue Repository auf deinem Konto oder in deiner Organisation anlegen.

    Setzt außerdem die repowerk-Topics und löscht das gerade angelegte, unvollständige Repository, falls die Generierung mittendrin abbricht.

  • ContentsLesen und schreiben

    Die Template-Dateien als ersten Commit des Repositorys schreiben.

    Nur für Repositories, die RepoWerk anlegt. Der Inhalt deiner anderen Repositories wird nie gelesen oder geändert.

  • WorkflowsLesen und schreiben

    Die GitHub-Actions-Workflows (CI, Store-Verteilung) mitliefern, die zu den Templates gehören.

    GitHub verlangt diese Berechtigung für jede Datei unter .github/workflows/. RepoWerk startet oder ändert Workflows danach nicht.

  • ChecksLesen

    Den Build-Status deiner Projekte im Dashboard anzeigen.

    Liest die Check-Ergebnisse auf dem Standard-Branch. RepoWerk legt keine Checks an und ändert keine.

  • DeploymentsLesen

    Den Status des letzten Deployments deiner Projekte anzeigen.

    Liest Deployment-Status. RepoWerk legt keine Deployments an.

  • MetadataLesen

    Von GitHub für jede App vorgeschrieben.

    Grundlegende, schreibgeschützte Angaben wie Name, Sichtbarkeit und Standard-Branch eines Repositorys.

Webhook-Ereignisse

GitHub meldet RepoWerk diese Ereignisse, damit das Dashboard aktuell bleibt. Jede Meldung wird per Signatur geprüft.

Repository
Ein Repository wird umbenannt, archiviert, privat oder öffentlich gemacht, übertragen oder gelöscht.
Check run
Ein Build auf dem Standard-Branch ist abgeschlossen.
Deployment status
Ein Deployment ändert seinen Status.

Was wir nie anfordern

  • Keine Konto-Berechtigungen: weder E-Mail noch Follower, SSH- oder GPG-Schlüssel.
  • Keine Organisations-Berechtigungen: weder Mitglieder noch Teams, Abrechnung oder Einstellungen.
  • Kein Zugriff auf Issues, Pull Requests, Secrets oder Actions-Variablen.
  • Keine Änderungen an Repositories, die RepoWerk nicht angelegt hat.

Wenn GitHub dich bittet, neue Berechtigungen zu bestätigen

Wenn du die App heute installierst, erteilst du alles oben Aufgeführte in einem Schritt. Fügen wir später eine Berechtigung hinzu, überträgt GitHub sie nicht automatisch auf bestehende Installationen: Der Owner des Kontos oder der Organisation muss sie bestätigen. Bis dahin schlagen die Funktionen, die sie brauchen, mit einem Hinweis auf diese Seite fehl.

Persönliches Konto

GitHub → Settings → Applications → Installed GitHub Apps öffnen.

Organisation

Die Organisation → Settings → GitHub Apps öffnen. Dafür musst du Owner sein.

  1. Neben RepoWerk Review request wählen und die neuen Berechtigungen annehmen.
  2. Zu RepoWerk zurückkehren und erneut versuchen. Du musst GitHub nicht neu verbinden.
Deine Installationen

Zugriff entziehen

Du kannst RepoWerk jederzeit auf derselben GitHub-Seite entfernen: Configure wählen, dann Uninstall. Bereits angelegte Repositories bleiben deine und werden nicht verändert. Um dich auch von RepoWerk abzumelden, trenne GitHub in den Einstellungen der Plattform.

Änderungsverlauf

  • Vollständige Berechtigungen veröffentlicht: Administration, Contents und Workflows (lesen und schreiben), Checks, Deployments und Metadata (lesen), mit den Ereignissen Repository, Check run und Deployment status.