Sicherstellen, dass eine CODEOWNERS-Datei im Repository vorhanden ist

Last updated: April 10, 2026

Framework-Referenz: A.8.25 (Sicherer Entwicklungslebenszyklus)

Integration: GitHub – Repository-Konfiguration

Warum das wichtig ist

Eine CODEOWNERS Datei definiert, wer für bestimmte Dateien, Verzeichnisse oder Komponenten in einem Repository verantwortlich ist.
Es erzwingt klare Eigentümerschaft und Verantwortlichkeit, indem es automatisch Überprüfungen von den zugewiesenen Eigentümern anfordert, wenn relevante Dateien geändert werden.

  • Eine CODEOWNERS-Datei stellt sicher, dass:

  • Änderungen an sensiblen oder geschäftskritischen Komponenten werden von den entsprechenden Teammitgliedern überprüft

  • Code-Reviews sind konsistent und nachvollziehbar

  • Prinzipien der sicheren Entwicklung und Trennung von Aufgaben werden eingehalten

Ohne sie wird die Besitzverhältnisse von Dateien unklar, und wichtige Änderungen können ohne die notwendige Aufsicht zusammengeführt werden.


Was diese Prüfung macht

Diese Prüfung überprüft, ob eine gültige CODEOWNERS Datei an einem der unterstützten Speicherorte im Repository existiert:

  • Das Stammverzeichnis (/CODEOWNERS)

  • Das .github/ Verzeichnis (/.github/CODEOWNERS)

  • Das docs/ Verzeichnis (/docs/CODEOWNERS)

  • Der Check ist bestanden, wenn eine CODEOWNERS-Datei in einem dieser Pfade gefunden wird und von GitHub ordnungsgemäß lesbar ist.


Wie man es behebt

Von der GitHub-Webkonsole oder über Git

  1. Erstelle eine Datei namens CODEOWNERS in einem der folgenden Verzeichnisse:

    • Das Stammverzeichnis des Repositorys

    • .github/ Verzeichnis

    • docs/ Verzeichnis

  2. Definiere Eigentumsregeln mit folgendem Format:
    *.js       @frontend-team
    /infra/     @devops-leads
    *.py        @backend-team

  3. Committe und pushe die CODEOWNERS Datei zum Standard-Branch.

  4. Stelle sicher, dass die Dateisyntax den Musterabgleich-Regeln von GitHub folgt und dass alle genannten Benutzer oder Teams Zugriff auf das Repository haben.

Sobald die Datei committet ist, wird GitHub automatisch Reviews von den festgelegten Code-Eigentümern anfordern, wenn passende Dateien in einem Pull Request geändert werden.


Ausnahmen

  • Eine CODEOWNERS-Datei wird nur wirksam, wenn sie sich in einem der drei unterstützten Verzeichnisse befindet.

  • Ungültige Muster, Tippfehler in Benutzernamen oder Teams ohne Zugriff auf das Repository verhindern, dass GitHub Eigentumsregeln anwendet.

  • Organisationen, die den Branch-Schutz mit „Require review from Code Owners“ verwenden, sind darauf angewiesen, dass diese Datei gültig und vorhanden ist.


Weitere Ressourcen