
GitHub 공식 변경 로그에 따르면 저장소 rulesets에서 pull request 리뷰를 해제할 수 있는 사용자를 제한하는 기능이 정식 제공된다. GitHub는 2026년 7월 7일 게시한 Changelog에서 이 기능이 repository rulesets의 ‘Require a pull request before merging’ 규칙 안에 추가됐다고 밝혔다.
이번 업데이트의 핵심은 승인된 리뷰를 누가 지울 수 있는지 저장소 규칙 차원에서 정할 수 있다는 점이다. GitHub는 사용자가 특정 사용자, 팀, GitHub App을 지정해 리뷰 해제 권한을 제한할 수 있다고 설명했다. 설정은 GitHub 웹 UI뿐 아니라 REST API와 GraphQL을 통해서도 구성할 수 있다.
Pull request 리뷰 해제는 코드 병합 절차에서 민감한 권한이다. 변경 요청이나 승인 상태가 해제되면 병합 가능 여부가 달라질 수 있기 때문이다. 기존에도 저장소 권한과 브랜치 보호 규칙을 통해 리뷰 요건을 설정할 수 있었지만, 이번 기능은 rulesets 안에서 리뷰 해제 주체를 더 직접적으로 통제하는 장치로 볼 수 있다.
GitHub Docs는 rulesets가 특정 브랜치나 태그에 대해 사용자가 어떤 방식으로 상호작용할 수 있는지 제어하는 기능이라고 설명한다. rulesets에는 pull request 승인 수, 코드 소유자 리뷰, 최신 푸시 승인, 상태 검사, 코드 스캔, 코드 품질 조건 등 병합 전 요구사항을 묶어 적용할 수 있다. 이번 변경은 그중 pull request 리뷰 관리 항목에 권한 제한을 더한 것이다.
조직 환경에서는 이 기능이 코드 리뷰 거버넌스와 감사 가능성을 높이는 데 쓰일 수 있다. 예를 들어 승인 해제 권한을 릴리스 관리자나 보안팀, 특정 GitHub App으로 좁히면, 리뷰 상태 변경이 임의로 이뤄지는 상황을 줄일 수 있다. 특히 규제 산업이나 대규모 오픈소스 프로젝트처럼 승인 흐름을 명확히 남겨야 하는 저장소에서 의미가 크다.
다만 이 기능은 repository rulesets를 전제로 한다. GitHub는 해당 기능이 github.com의 저장소 rulesets에서 정식 제공된다고 밝혔다. 조직이 기존 branch protection rules를 주로 쓰고 있다면 rulesets 전환 범위, 예외 권한, API 기반 관리 방식을 함께 검토해야 한다.
출처: GitHub Changelog https://github.blog/changelog/2026-07-07-restrict-who-can-dismiss-reviews-in-rulesets · GitHub Docs https://docs.github.com/en/repositories/configuring-branches-and-merges-in-your-repository/managing-rulesets/available-rules-for-rulesets · GitHub Docs https://docs.github.com/en/repositories/configuring-branches-and-merges-in-your-repository/managing-rulesets/about-rulesets