Sicherstellen, dass eine CODEOWNERS-Datei im Repository vorhanden ist
Last updated: April 10, 2026
Framework-Referenz: A.8.25 (Sicherer Entwicklungslebenszyklus)
Integration: GitHub – Repository-Konfiguration
Warum das wichtig ist
Eine CODEOWNERS Datei definiert, wer für bestimmte Dateien, Verzeichnisse oder Komponenten in einem Repository verantwortlich ist.
Es erzwingt klare Eigentümerschaft und Verantwortlichkeit, indem es automatisch Überprüfungen von den zugewiesenen Eigentümern anfordert, wenn relevante Dateien geändert werden.
Eine CODEOWNERS-Datei stellt sicher, dass:
Änderungen an sensiblen oder geschäftskritischen Komponenten werden von den entsprechenden Teammitgliedern überprüft
Code-Reviews sind konsistent und nachvollziehbar
Prinzipien der sicheren Entwicklung und Trennung von Aufgaben werden eingehalten
Ohne sie wird die Besitzverhältnisse von Dateien unklar, und wichtige Änderungen können ohne die notwendige Aufsicht zusammengeführt werden.
Was diese Prüfung macht
Diese Prüfung überprüft, ob eine gültige CODEOWNERS Datei an einem der unterstützten Speicherorte im Repository existiert:
Das Stammverzeichnis (
/CODEOWNERS)Das
.github/Verzeichnis (/.github/CODEOWNERS)Das
docs/Verzeichnis (/docs/CODEOWNERS)Der Check ist bestanden, wenn eine CODEOWNERS-Datei in einem dieser Pfade gefunden wird und von GitHub ordnungsgemäß lesbar ist.
Wie man es behebt
Von der GitHub-Webkonsole oder über Git
Erstelle eine Datei namens
CODEOWNERSin einem der folgenden Verzeichnisse:Das Stammverzeichnis des Repositorys
.github/Verzeichnisdocs/Verzeichnis
Definiere Eigentumsregeln mit folgendem Format:
*.js @frontend-team
/infra/ @devops-leads
*.py @backend-teamCommitte und pushe die
CODEOWNERSDatei zum Standard-Branch.Stelle sicher, dass die Dateisyntax den Musterabgleich-Regeln von GitHub folgt und dass alle genannten Benutzer oder Teams Zugriff auf das Repository haben.
Sobald die Datei committet ist, wird GitHub automatisch Reviews von den festgelegten Code-Eigentümern anfordern, wenn passende Dateien in einem Pull Request geändert werden.
Ausnahmen
Eine CODEOWNERS-Datei wird nur wirksam, wenn sie sich in einem der drei unterstützten Verzeichnisse befindet.
Ungültige Muster, Tippfehler in Benutzernamen oder Teams ohne Zugriff auf das Repository verhindern, dass GitHub Eigentumsregeln anwendet.
Organisationen, die den Branch-Schutz mit „Require review from Code Owners“ verwenden, sind darauf angewiesen, dass diese Datei gültig und vorhanden ist.