GitHub Actions อัปเดตต้นเดือนกันยายน 2026: API เช็ควันหมดอายุ runner, สิทธิ์ใหม่, และ context สำหรับ reusable workflow
GitHub Actions: Early September 2026 updates
GitHub ประกาศชุดอัปเดต GitHub Actions ประจำต้นเดือนกันยายน 2026 สามรายการ ซึ่งเน้นไปที่การมองเห็นสถานะและการควบคุมสิทธิ์แบบละเอียดขึ้น
รายการแรกคือ REST API endpoint ใหม่สำหรับตรวจสอบกำหนดการเลิกรองรับ runner โดยเรียกผ่าน GET /actions/runners/deprecations/{version} จะได้ข้อมูลสำคัญกลับมา เช่น runner_version, runtime_deprecates_at และ registration_deprecates_at ทำให้ทีมสามารถวางแผนอัปเกรด runner ล่วงหน้าก่อนที่เวอร์ชันจะถูกเลิกรองรับ API นี้ใช้ได้ทั้งระดับ repository, organization และ enterprise
รายการที่สองคือสิทธิ์ใหม่ชื่อ vulnerability-alerts สำหรับ GITHUB_TOKEN ซึ่งให้ workflow เข้าถึง Dependabot alerts แบบอ่านอย่างเดียว รับค่าได้เพียงสองค่าคือ read และ none จุดประสงค์คือให้องค์กรทำตามหลัก least-privilege ได้จริง แทนที่จะต้องขอสิทธิ์กว้าง ๆ เพียงเพื่ออ่าน alert
รายการที่สามคือ job context properties สี่ตัวใหม่สำหรับ reusable workflow ได้แก่ job.workflow_ref (การอ้างอิงไฟล์ workflow แบบเต็ม), job.workflow_sha (commit SHA), job.workflow_repository (owner/repo) และ job.workflow_file_path (path แบบสัมพัทธ์) ค่าเหล่านี้จะสะท้อน workflow ที่นิยามตัวเอง ไม่ใช่ workflow ที่เรียกใช้ ซึ่งเป็นสิ่งที่ทีมที่ทำ supply-chain attestation รอมานาน
ข้อควรระวังคือ job context properties ทั้งสี่ตัวยังไม่รองรับบน GitHub Enterprise Server ดังนั้นทีมที่ใช้ GHES ต้องรออีกระยะก่อนจะเขียนโค้ดที่พึ่งพาค่าเหล่านี้
แหล่งอ้างอิง
อ่านต้นฉบับที่ GitHub Bloghttps://github.blog/changelog/2026-09-03-github-actions-early-september-2026-updates/