LOWNLAB News
โปรแกรมมิ่งระดับ 6/10GitHub Blog · 3 กันยายน 2026

GitHub Actions อัปเดตต้นเดือนกันยายน 2026: API เช็ควันหมดอายุ runner, สิทธิ์ใหม่, และ context สำหรับ reusable workflow

GitHub Actions: Early September 2026 updates

GitHub ประกาศชุดอัปเดต GitHub Actions ประจำต้นเดือนกันยายน 2026 สามรายการ ซึ่งเน้นไปที่การมองเห็นสถานะและการควบคุมสิทธิ์แบบละเอียดขึ้น

รายการแรกคือ REST API endpoint ใหม่สำหรับตรวจสอบกำหนดการเลิกรองรับ runner โดยเรียกผ่าน GET /actions/runners/deprecations/{version} จะได้ข้อมูลสำคัญกลับมา เช่น runner_version, runtime_deprecates_at และ registration_deprecates_at ทำให้ทีมสามารถวางแผนอัปเกรด runner ล่วงหน้าก่อนที่เวอร์ชันจะถูกเลิกรองรับ API นี้ใช้ได้ทั้งระดับ repository, organization และ enterprise

รายการที่สองคือสิทธิ์ใหม่ชื่อ vulnerability-alerts สำหรับ GITHUB_TOKEN ซึ่งให้ workflow เข้าถึง Dependabot alerts แบบอ่านอย่างเดียว รับค่าได้เพียงสองค่าคือ read และ none จุดประสงค์คือให้องค์กรทำตามหลัก least-privilege ได้จริง แทนที่จะต้องขอสิทธิ์กว้าง ๆ เพียงเพื่ออ่าน alert

รายการที่สามคือ job context properties สี่ตัวใหม่สำหรับ reusable workflow ได้แก่ job.workflow_ref (การอ้างอิงไฟล์ workflow แบบเต็ม), job.workflow_sha (commit SHA), job.workflow_repository (owner/repo) และ job.workflow_file_path (path แบบสัมพัทธ์) ค่าเหล่านี้จะสะท้อน workflow ที่นิยามตัวเอง ไม่ใช่ workflow ที่เรียกใช้ ซึ่งเป็นสิ่งที่ทีมที่ทำ supply-chain attestation รอมานาน

ข้อควรระวังคือ job context properties ทั้งสี่ตัวยังไม่รองรับบน GitHub Enterprise Server ดังนั้นทีมที่ใช้ GHES ต้องรออีกระยะก่อนจะเขียนโค้ดที่พึ่งพาค่าเหล่านี้

แหล่งอ้างอิง

อ่านต้นฉบับที่ GitHub Blog

https://github.blog/changelog/2026-09-03-github-actions-early-september-2026-updates/