Skip to content

Fine-grained permissions

What a fine-grained personal access token needs for each action this server offers, as GitLab 19.4.1 declares it. The requests come from the handlers (docs/development/action-requests.json) and the permissions from the authorization GitLab records for each route, GraphQL type and mutation (docs/development/gitlab-api-live.json). Permissions are named in GitLab’s own words, as its token creation page shows them, with the boundary each is held at: a token whose grant covers every permission of one line, at one of the boundaries named, can run the action. Where an action has several lines, any one of them is enough, since the action sends a different request depending on its input. Where one of those requests is one no fine-grained token passes, the entry says so after what the others need: the action runs, except with an input that makes it send that request.

An action GitLab declares nothing for cannot be run with a fine-grained token at this release, whatever the grant says: the reason is in the second column, and a classic personal access token is the way out. Served empty names a part of the answer GitLab leaves out for a fine-grained token while the rest is served: always, or unless the grant also holds what follows it. Each part is written as the GraphQL selection that reaches it from the field the action asks for.

Classic personal access tokens are not judged here: their scopes decide what they can do, as before. The same requirement is served for each action in the fine_grained block of its gitlab://tools/{id} detail. Fine-grained tokens covers creating a token, what the server needs from it at startup, and how a refusal reads.

ActionNeedsServed empty
access.approve_groupAccess Request: Approve at group
access.approve_projectAccess Request: Approve at project
access.deny_groupAccess Request: Delete at group or user
access.deny_projectAccess Request: Delete at project or user
access.deploy_key_addDeploy Key: Create at project
access.deploy_key_add_instanceDeploy Key: Create at instance
access.deploy_key_deleteDeploy Key: Delete at project
access.deploy_key_enableDeploy Key: Enable at project
access.deploy_key_getDeploy Key: Read at project
access.deploy_key_list_allDeploy Key: Read at instance
access.deploy_key_list_projectDeploy Key: Read at project
access.deploy_key_list_user_projectDeploy Key: Read at user
access.deploy_key_updateDeploy Key: Update at project
access.deploy_token_create_groupDeploy Token: Create at group
access.deploy_token_create_projectDeploy Token: Create at project
access.deploy_token_delete_groupDeploy Token: Delete at group
access.deploy_token_delete_projectDeploy Token: Delete at project
access.deploy_token_get_groupDeploy Token: Read at group
access.deploy_token_get_projectDeploy Token: Read at project
access.deploy_token_list_allDeploy Token: Read at instance
access.deploy_token_list_groupDeploy Token: Read at group
access.deploy_token_list_projectDeploy Token: Read at project
access.invite_groupInvitation: Create at group
access.invite_list_groupInvitation: Read at group
access.invite_list_projectInvitation: Read at project
access.invite_projectInvitation: Create at project
access.request_groupAccess Request: Create at user
access.request_list_groupAccess Request: Read at group
access.request_list_projectAccess Request: Read at project
access.request_projectAccess Request: Create at user
access.token_group_createResource Access Token: Create at group
access.token_group_getResource Access Token: Read at group
access.token_group_listResource Access Token: Read at group
access.token_group_revokeResource Access Token: Delete at group
access.token_group_rotateResource Access Token: Rotate at group
access.token_group_rotate_selfResource Access Token: Rotate at group
access.token_personal_getPersonal Access Token: Read at user
access.token_personal_listPersonal Access Token: Read at user
access.token_personal_revokePersonal Access Token: Revoke at user
access.token_personal_revoke_selfPersonal Access Token: Revoke at user
access.token_personal_rotatePersonal Access Token: Rotate at user
access.token_personal_rotate_selfPersonal Access Token: Rotate at user
access.token_project_createResource Access Token: Create at project
access.token_project_getResource Access Token: Read at project
access.token_project_listResource Access Token: Read at project
access.token_project_revokeResource Access Token: Delete at project
access.token_project_rotateResource Access Token: Rotate at project
access.token_project_rotate_selfResource Access Token: Rotate at project
ActionNeedsServed empty
achievement.awardNot reachable at this release: GitLab declares no fine-grained permission for UserAchievement in the answer, so the write commits and its answer is lost
achievement.createNot reachable at this release: GitLab declares no fine-grained permission for Achievement in the answer, so the write commits and its answer is lost
achievement.deleteNot reachable at this release: GitLab declares no fine-grained permission for Achievement in the answer, so the write commits and its answer is lost
achievement.listNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
achievement.recipientsNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
achievement.revokeNot reachable at this release: GitLab declares no fine-grained permission for UserAchievement in the answer, so the write commits and its answer is lost
achievement.unique_usersNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
achievement.updateNot reachable at this release: GitLab declares no fine-grained permission for Achievement in the answer, so the write commits and its answer is lost
achievement.user_achievement_deleteNot reachable at this release: GitLab declares no fine-grained permission for UserAchievement in the answer, so the write commits and its answer is lost
achievement.user_achievement_reorderNot reachable at this release: GitLab declares no fine-grained permission for UserAchievement in the answer, so the write commits and its answer is lost
achievement.user_achievement_updateNot reachable at this release: GitLab declares no fine-grained permission for UserAchievement in the answer, so the write commits and its answer is lost
achievement.user_listNot reachable at this release: GitLab declares no fine-grained permission for UserAchievement, which the answer is made of
ActionNeedsServed empty
admin.alert_metric_image_deleteAlert Metric Image: Delete at project
admin.alert_metric_image_listAlert Metric Image: Read at project
admin.alert_metric_image_updateAlert Metric Image: Update at project
admin.alert_metric_image_uploadAlert Metric Image: Create at project
admin.app_statistics_getStatistic: Read at instance
admin.appearance_getApplication Appearance: Read at instance
admin.appearance_updateApplication Appearance: Update at instance
admin.application_createOAuth Application: Create at instance
admin.application_deleteOAuth Application: Delete at instance
admin.application_listOAuth Application: Read at instance
admin.application_renew_secretOAuth Application: Renew Secret at instance
admin.broadcast_message_createBroadcast Message: Create at instance
admin.broadcast_message_deleteBroadcast Message: Delete at instance
admin.broadcast_message_geta request GitLab does not judge by the grant
admin.broadcast_message_lista request GitLab does not judge by the grant
admin.broadcast_message_updateBroadcast Message: Update at instance
admin.bulk_import_cancelImport: Cancel at instance
admin.bulk_import_entity_failuresImport: Read at instance
admin.bulk_import_entity_getImport: Read at instance
admin.bulk_import_entity_listImport: Read at instance
admin.bulk_import_getImport: Read at instance
admin.bulk_import_listImport: Read at instance
admin.bulk_import_startImport: Create at instance
admin.cluster_agent_deleteCluster Agent: Delete at project
admin.cluster_agent_getCluster Agent: Read at project
admin.cluster_agent_listCluster Agent: Read at project
admin.cluster_agent_registerCluster Agent: Create at project
admin.cluster_agent_token_createCluster Agent Token: Create at project
admin.cluster_agent_token_getCluster Agent Token: Read at project
admin.cluster_agent_token_listCluster Agent Token: Read at project
admin.cluster_agent_token_revokeCluster Agent Token: Revoke at project
admin.custom_attr_deleteone of: Custom Attribute: Delete at instance or Custom Attribute: Delete at group or Custom Attribute: Delete at project
admin.custom_attr_getone of: Custom Attribute: Read at instance or Custom Attribute: Read at group or Custom Attribute: Read at project
admin.custom_attr_listone of: Custom Attribute: Read at instance or Custom Attribute: Read at group or Custom Attribute: Read at project
admin.custom_attr_setone of: Custom Attribute: Update at instance or Custom Attribute: Update at group or Custom Attribute: Update at project
admin.db_migration_markDatabase Migration: Mark at instance
admin.dependency_proxy_deleteDependency Proxy Cache: Purge at group
admin.error_tracking_createError Tracking Client Key: Create at project
admin.error_tracking_deleteError Tracking Client Key: Delete at project
admin.error_tracking_get_settingsError Tracking Setting: Read at project
admin.error_tracking_listError Tracking Client Key: Read at project
admin.error_tracking_update_settingsError Tracking Setting: Update at project
admin.feature_deleteFeature: Delete at instance
admin.feature_listFeature: Read at instance
admin.feature_list_definitionsFeature: Read at instance
admin.feature_setFeature: Update at instance
admin.import_bitbucketImport: Create at group or user
admin.import_bitbucket_serverImport: Create at instance
admin.import_cancel_githubImport: Cancel at user
admin.import_gistsImport: Create at user
admin.import_githubImport: Create at group or user
admin.license_addLicense: Create at instance
admin.license_deleteLicense: Delete at instance
admin.license_getLicense: Read at instance
admin.metadata_getMetadata: Read at instance
admin.plan_limits_changePlan Limit: Update at instance
admin.plan_limits_getPlan Limit: Read at instance
admin.secure_file_createSecure File: Create at project
admin.secure_file_deleteSecure File: Delete at project
admin.secure_file_getSecure File: Read at project
admin.secure_file_listSecure File: Read at project
admin.settings_getApplication Setting: Read at instance
admin.settings_updateApplication Setting: Update at instance
admin.sidekiq_compound_metricsSidekiq Metric: Read at instance
admin.sidekiq_job_statsSidekiq Metric: Read at instance
admin.sidekiq_process_metricsSidekiq Metric: Read at instance
admin.sidekiq_queue_metricsSidekiq Metric: Read at instance
admin.system_hook_addWebhook: Create at instance
admin.system_hook_deleteWebhook: Delete at instance
admin.system_hook_delete_url_variableWebhook: Update at instance
admin.system_hook_editWebhook: Update at instance
admin.system_hook_getWebhook: Read at instance
admin.system_hook_listWebhook: Read at instance
admin.system_hook_set_url_variableWebhook: Update at instance
admin.system_hook_testWebhook: Trigger at instance
admin.terraform_state_deleteTerraform State: Delete at project
admin.terraform_state_getProject: Read at project; Terraform State: Read at projectproject { terraformState { latestVersion } } (without Terraform State: Read at project)
admin.terraform_state_listProject: Read at project; Terraform State: Read at projectproject { terraformStates { nodes { latestVersion } } } (without Terraform State: Read at project)
admin.terraform_state_lockTerraform State: Lock at project
admin.terraform_state_unlockTerraform State: Lock at project
admin.terraform_version_deleteTerraform State: Delete at project
admin.topic_createTopic: Create at instance
admin.topic_deleteTopic: Delete at instance
admin.topic_geta request GitLab does not judge by the grant
admin.topic_lista request GitLab does not judge by the grant
admin.topic_updateTopic: Update at instance
admin.usage_data_metric_definitionsa request GitLab does not judge by the grant
admin.usage_data_non_sql_metricsUsage Data Metric: Read at instance
admin.usage_data_queriesUsage Data Query: Read at instance
admin.usage_data_service_pingService Ping: Read at instance
admin.usage_data_track_eventInternal Event: Track at instance
admin.usage_data_track_eventsInternal Event: Track at instance
ActionNeedsServed empty
attestation.downloadAttestation: Read at project
attestation.listAttestation: Read at project
ActionNeedsServed empty
audit_event.get_groupAudit Event: Read at group
audit_event.get_instanceAudit Event: Read at instance
audit_event.get_projectAudit Event: Read at project
audit_event.list_groupAudit Event: Read at group
audit_event.list_instanceAudit Event: Read at instance
audit_event.list_projectAudit Event: Read at project
ActionNeedsServed empty
branch.createBranch: Create at project
branch.deleteBranch: Delete at project
branch.delete_mergedBranch: Delete at project
branch.getBranch: Read at project
branch.get_protectedProtected Branch: Read at project
branch.listBranch: Read at project
branch.list_protectedProtected Branch: Read at project
branch.protectBranch: Protect at project
branch.rule_listNot reachable at this release: GitLab declares no fine-grained permission for BranchRule, which the answer is made of
branch.unprotectBranch: Protect at project
branch.update_protectedProtected Branch: Update at project
ActionNeedsServed empty
ci_catalog.getNot reachable at this release: GitLab declares no fine-grained permission for CiCatalogResource, which the answer is made of
ci_catalog.listNot reachable at this release: GitLab declares no fine-grained permission for CiCatalogResource, which the answer is made of
ActionNeedsServed empty
ci_variable.createVariable: Create at project
ci_variable.deleteVariable: Delete at project
ci_variable.getVariable: Read at project
ci_variable.group_createVariable: Create at group
ci_variable.group_deleteVariable: Delete at group
ci_variable.group_getVariable: Read at group
ci_variable.group_listVariable: Read at group
ci_variable.group_updateVariable: Update at group
ci_variable.instance_createVariable: Create at instance
ci_variable.instance_deleteVariable: Delete at instance
ci_variable.instance_getVariable: Read at instance
ci_variable.instance_listVariable: Read at instance
ci_variable.instance_updateVariable: Update at instance
ci_variable.listVariable: Read at project
ci_variable.updateVariable: Update at project
ActionNeedsServed empty
compliance_policy.getCompliance Policy Setting: Read at instance
compliance_policy.updateCompliance Policy Setting: Update at instance
ActionNeedsServed empty
custom_emoji.createNot reachable at this release: GitLab declares no fine-grained permission for CustomEmoji in the answer, so the write commits and its answer is lost
custom_emoji.deleteNot reachable at this release: GitLab declares no fine-grained permission for CustomEmoji in the answer, so the write commits and its answer is lost
custom_emoji.listNot reachable at this release: GitLab declares no fine-grained permission for CustomEmoji, which the answer is made of
ActionNeedsServed empty
dependency.export_createDependency List Export: Create at project
dependency.export_downloadDependency List Export: Read at project or group
dependency.export_getDependency List Export: Read at project or group
dependency.listDependency: Read at project
ActionNeedsServed empty
discover_project.resolveProject: Read at project
ActionNeedsServed empty
dora_metrics.groupDora Metric: Read at group
dora_metrics.projectDora Metric: Read at project
ActionNeedsServed empty
enterprise_user.deleteEnterprise User: Delete at group
enterprise_user.disable_2faEnterprise User: Disable Two Factor at group
enterprise_user.getEnterprise User: Read at group
enterprise_user.listEnterprise User: Read at group
ActionNeedsServed empty
environment.createEnvironment: Create at project
environment.deleteEnvironment: Delete at project
environment.deployment_approve_or_rejectDeployment: Approve at project
environment.deployment_createDeployment: Create at project
environment.deployment_deleteDeployment: Delete at project
environment.deployment_getDeployment: Read at project
environment.deployment_listDeployment: Read at project
environment.deployment_merge_requestsDeployment: Read, Merge Request: Read at project
environment.deployment_updateDeployment: Update at project
environment.freeze_createFreeze Period: Create at project
environment.freeze_deleteFreeze Period: Delete at project
environment.freeze_getFreeze Period: Read at project
environment.freeze_listFreeze Period: Read at project
environment.freeze_updateFreeze Period: Update at project
environment.getEnvironment: Read at project
environment.listEnvironment: Read at project
environment.protected_getProtected Environment: Read at project
environment.protected_listProtected Environment: Read at project
environment.protected_protectProtected Environment: Create at project
environment.protected_unprotectProtected Environment: Delete at project
environment.protected_updateProtected Environment: Update at project
environment.stopEnvironment: Stop at project
environment.updateEnvironment: Update at project
ActionNeedsServed empty
external_status_check.create_projectExternal Status Check Service: Create at project
external_status_check.delete_projectExternal Status Check Service: Delete at project
external_status_check.list_projectExternal Status Check Service: Read at project
external_status_check.list_project_checksExternal Status Check Service: Read at project
external_status_check.list_project_mr_checksExternal Status Check: Read at project
external_status_check.retry_projectExternal Status Check: Retry at project
external_status_check.set_project_mr_statusExternal Status Check: Update at project
external_status_check.update_projectExternal Status Check Service: Update at project
ActionNeedsServed empty
feature_flags.feature_flag_createFeature Flag: Create at project
feature_flags.feature_flag_deleteFeature Flag: Delete at project
feature_flags.feature_flag_getFeature Flag: Read at project
feature_flags.feature_flag_listFeature Flag: Read at project
feature_flags.feature_flag_updateFeature Flag: Update at project
feature_flags.ff_user_list_createFeature Flag User List: Create at project
feature_flags.ff_user_list_deleteFeature Flag User List: Delete at project
feature_flags.ff_user_list_getFeature Flag User List: Read at project
feature_flags.ff_user_list_listFeature Flag User List: Read at project
feature_flags.ff_user_list_updateFeature Flag User List: Update at project
ActionNeedsServed empty
geo.createGeo Site: Create at instance
geo.deleteGeo Site: Delete at instance
geo.editGeo Site: Update at instance
geo.getGeo Site: Read at instance
geo.get_statusGeo Site: Read at instance
geo.listGeo Site: Read at instance
geo.list_statusGeo Site: Read at instance
geo.repairGeo Site: Repair at instance
ActionNeedsServed empty
group.analytics_issues_countActivity Analytics: Read at group
group.analytics_members_countActivity Analytics: Read at group
group.analytics_mr_countActivity Analytics: Read at group
group.archiveGroup: Archive at group
group.badge_addBadge: Create at group
group.badge_deleteBadge: Delete at group
group.badge_editBadge: Update at group
group.badge_getBadge: Read at group
group.badge_listBadge: Read at group
group.badge_previewBadge: Read at group
group.createGroup: Create at user
group.credential_delete_ssh_keySSH Key: Delete at group
group.credential_list_patsPersonal Access Token: Read at group
group.credential_list_ssh_keysSSH Key: Read at group
group.credential_revoke_patPersonal Access Token: Revoke at group
group.deleteGroup: Delete at group
group.epic_board_getWork Item: Read at group
group.epic_board_listWork Item: Read at group
group.epic_createNot reachable at this release: WorkItem is declared at a boundary the object the action reaches never resolves to, so the write commits and its answer is lost
group.epic_deleteNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_discussion_add_noteNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_discussion_createNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_discussion_delete_noteWork Item: Delete at project or group
group.epic_discussion_getNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_discussion_listNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_discussion_update_noteWork Item: Update at project or group; Work Item: Read at project or groupupdateNote { quickActionsStatus } (always), updateNote { note { author } } (without User: Read at user), updateNote { note { lastEditedBy } } (without User: Read at user), updateNote { note { resolvedBy } } (without User: Read at user)
group.epic_getNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_get_linksWork Item: Read at group
group.epic_issue_assignNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_issue_listNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_issue_removeNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_issue_updateNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_listWork Item: Read at group. With an input that sends another request instead, not reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_note_createNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_note_deleteWork Item: Delete at project or group
group.epic_note_getNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_note_listNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.epic_note_updateWork Item: Update at project or group; Work Item: Read at project or groupupdateNote { quickActionsStatus } (always), updateNote { note { author } } (without User: Read at user), updateNote { note { lastEditedBy } } (without User: Read at user), updateNote { note { resolvedBy } } (without User: Read at user)
group.epic_updateNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
group.event_epic_label_getWork Item: Read at group
group.event_epic_label_listWork Item: Read at group
group.getGroup: Read at group
group.group_billable_member_memberships_listMember: Read at group
group.group_billable_member_removeMember: Delete at group
group.group_billable_members_listMember: Read at group
group.group_board_createWork Item: Create at group
group.group_board_create_listWork Item: Create at group
group.group_board_deleteWork Item: Delete at group
group.group_board_delete_listWork Item: Delete at group
group.group_board_getWork Item: Read at group
group.group_board_get_listWork Item: Read at group
group.group_board_listWork Item: Read at group
group.group_board_list_listsWork Item: Read at group
group.group_board_updateWork Item: Update at group
group.group_board_update_listWork Item: Update at group
group.group_export_downloadExport: Download at group
group.group_export_scheduleExport: Create at group
group.group_import_fileImport: Create at instance
group.group_label_createLabel: Create at group
group.group_label_deleteLabel: Delete at group
group.group_label_getLabel: Read at group
group.group_label_listLabel: Read at group
group.group_label_subscribeLabel: Subscribe at group
group.group_label_unsubscribeLabel: Subscribe at group
group.group_label_updateLabel: Update at group
group.group_member_addMember: Create at group
group.group_member_editMember: Update at group
group.group_member_getMember: Read at group
group.group_member_get_inheritedMember: Read at group
group.group_member_removeMember: Delete at group
group.group_member_shareGroup: Share at group
group.group_member_unshareGroup: Share at group
group.group_milestone_burndownWork Item: Read at group
group.group_milestone_createWork Item: Create at group
group.group_milestone_deleteWork Item: Read at group; Work Item: Delete at group
group.group_milestone_getWork Item: Read at group
group.group_milestone_issuesWork Item: Read at group
group.group_milestone_listWork Item: Read at group
group.group_milestone_merge_requestsWork Item: Read at group
group.group_milestone_updateWork Item: Read at group; Work Item: Update at group
group.group_relations_list_statusExport: Read at group
group.group_relations_scheduleExport: Create at group
group.group_upload_delete_by_idMarkdown Upload: Delete at group
group.group_upload_delete_by_secretMarkdown Upload: Delete at group
group.group_upload_listMarkdown Upload: Read at group
group.hook_addWebhook: Create at group
group.hook_deleteWebhook: Delete at group
group.hook_delete_custom_headerWebhook: Update at group
group.hook_delete_url_variableWebhook: Update at group
group.hook_editWebhook: Update at group
group.hook_getWebhook: Read at group
group.hook_listWebhook: Read at group
group.hook_resend_eventWebhook: Trigger at group
group.hook_set_custom_headerWebhook: Update at group
group.hook_set_url_variableWebhook: Update at group
group.hook_testWebhook: Trigger at group
group.invited_groupsGroup: Read at group
group.issuesWork Item: Read at group
group.ldap_link_addLDAP Group Link: Create at group
group.ldap_link_deleteLDAP Group Link: Delete at group
group.ldap_link_delete_for_providerLDAP Group Link: Delete at group
group.ldap_link_listLDAP Group Link: Read at group
group.ldap_syncLDAP Group Sync: Run at group
group.listGroup: Read at user
group.list_provisioned_usersProvisioned User: Read at group
group.membersMember: Read at group
group.projectsProject: Read at group
group.protected_branch_getProtected Branch: Read at group
group.protected_branch_listProtected Branch: Read at group
group.protected_branch_protectBranch: Protect at group
group.protected_branch_unprotectBranch: Protect at group
group.protected_branch_updateProtected Branch: Update at group
group.protected_env_getProtected Environment: Read at group
group.protected_env_listProtected Environment: Read at group
group.protected_env_protectProtected Environment: Create at group
group.protected_env_unprotectProtected Environment: Delete at group
group.protected_env_updateProtected Environment: Update at group
group.push_rule_addPush Rule: Create at group
group.push_rule_deletePush Rule: Delete at group
group.push_rule_editPush Rule: Update at group
group.push_rule_getPush Rule: Read at group
group.release_listRelease: Read at group
group.restoreGroup: Update at group
group.saml_link_addSAML Group Link: Create at group
group.saml_link_deleteSAML Group Link: Delete at group
group.saml_link_getSAML Group Link: Read at group
group.saml_link_listSAML Group Link: Read at group
group.saml_users_listSAML User: Read at group
group.searchGroup: Read at user
group.security_settings_updateSecurity Setting: Update at group
group.service_account_createService Account: Create at group
group.service_account_deleteService Account: Delete at group
group.service_account_getService Account: Read at group
group.service_account_listService Account: Read at group
group.service_account_pat_createService Account Personal Access Token: Create at group
group.service_account_pat_listService Account Personal Access Token: Read at group
group.service_account_pat_revokeService Account Personal Access Token: Revoke at group
group.service_account_pat_rotateService Account Personal Access Token: Rotate at group
group.service_account_updateService Account: Update at group
group.share_with_groupGroup: Share at group
group.shared_projectsGroup: Read at group
group.shared_withGroup: Read at group
group.ssh_cert_createSSH Certificate: Create at group
group.ssh_cert_deleteSSH Certificate: Delete at group
group.ssh_cert_listSSH Certificate: Read at group
group.subgroupsGroup: Read at group
group.transferGroup: Transfer at group
group.transfer_locationsGroup: Read at group
group.transfer_projectProject: Transfer at instance
group.unarchiveGroup: Archive at group
group.unshare_from_groupGroup: Share at group
group.updateGroup: Update at group
group.upload_avatarGroup: Update at group
group.wiki_createWiki: Create at group
group.wiki_deleteWiki: Delete at group
group.wiki_editWiki: Update at group
group.wiki_getWiki: Read at group
group.wiki_listWiki: Read at group
ActionNeedsServed empty
group_scim.deleteSCIM Identity: Delete at group
group_scim.getSCIM Identity: Read at group
group_scim.listSCIM Identity: Read at group
group_scim.updateSCIM Identity: Update at group
ActionNeedsServed empty
interactive.issue_createWork Item: Create at project
interactive.mr_createMerge Request: Create at project
interactive.project_createProject: Create at user
interactive.release_createRelease: Create at project
ActionNeedsServed empty
issue.createWork Item: Create at project
issue.create_todoTodo: Create at project
issue.deleteWork Item: Delete at project
issue.discussion_add_noteWork Item: Create at project
issue.discussion_createWork Item: Create at project
issue.discussion_delete_noteWork Item: Delete at project
issue.discussion_getWork Item: Read at project
issue.discussion_listWork Item: Read at project
issue.discussion_update_noteWork Item: Update at project
issue.emoji_issue_createWork Item: Create at project
issue.emoji_issue_deleteWork Item: Delete at project
issue.emoji_issue_getWork Item: Read at project
issue.emoji_issue_listWork Item: Read at project
issue.emoji_issue_note_createWork Item: Create at project
issue.emoji_issue_note_deleteWork Item: Delete at project
issue.emoji_issue_note_getWork Item: Read at project
issue.emoji_issue_note_listWork Item: Read at project
issue.event_issue_iteration_getWork Item: Read at project
issue.event_issue_iteration_listWork Item: Read at project
issue.event_issue_label_getWork Item: Read at project
issue.event_issue_label_listWork Item: Read at project
issue.event_issue_milestone_getWork Item: Read at project
issue.event_issue_milestone_listWork Item: Read at project
issue.event_issue_state_getWork Item: Read at project
issue.event_issue_state_listWork Item: Read at project
issue.event_issue_weight_listWork Item: Read at project
issue.getWork Item: Read at project
issue.get_by_idWork Item: Read at instance
issue.iteration_list_groupWork Item: Read at group
issue.iteration_list_projectWork Item: Read at project
issue.link_createWork Item: Create at project
issue.link_deleteWork Item: Delete at project
issue.link_getWork Item: Read at project
issue.link_listWork Item: Read at project
issue.listWork Item: Read at project
issue.list_allWork Item: Read at user
issue.list_groupWork Item: Read at group
issue.moveWork Item: Update at project
issue.mrs_closingWork Item: Read at project
issue.mrs_relatedWork Item: Read at project
issue.note_createWork Item: Create at project
issue.note_deleteWork Item: Delete at project
issue.note_getWork Item: Read at project
issue.note_listWork Item: Read at project
issue.note_updateWork Item: Update at project
issue.participantsWork Item: Read at project
issue.reorderWork Item: Update at project
issue.spent_time_addWork Item: Update at project
issue.spent_time_resetWork Item: Update at project
issue.statistics_getWork Item: Read at user
issue.statistics_get_groupWork Item: Read at group
issue.statistics_get_projectWork Item: Read at project
issue.subscribeIssue: Subscribe at project
issue.time_estimate_resetWork Item: Update at project
issue.time_estimate_setWork Item: Update at project
issue.time_stats_getWork Item: Read at project
issue.unsubscribeIssue: Subscribe at project
issue.updateWork Item: Update at project
issue.work_item_createNot reachable at this release: GitLab declares no fine-grained permission for WorkItemType in the answer, so the write commits and its answer is lost
issue.work_item_deleteNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
issue.work_item_getNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
issue.work_item_listNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
issue.work_item_saved_view_createNot reachable at this release: GitLab declares no fine-grained permission for WorkItemSavedViewType in the answer, so the write commits and its answer is lost
issue.work_item_saved_view_deleteWork Item Saved View: Delete at project or group
issue.work_item_saved_view_getNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
issue.work_item_saved_view_listNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
issue.work_item_saved_view_subscribeNot reachable at this release: GitLab declares no fine-grained permission for WorkItemSavedViewType in the answer, so the write commits and its answer is lost
issue.work_item_saved_view_unsubscribeNot reachable at this release: GitLab declares no fine-grained permission for WorkItemSavedViewType in the answer, so the write commits and its answer is lost
issue.work_item_saved_view_updateNot reachable at this release: GitLab declares no fine-grained permission for WorkItemSavedViewType in the answer, so the write commits and its answer is lost
issue.work_item_type_listNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
issue.work_item_updateNot reachable at this release: GitLab declares no fine-grained permission for Namespace, which the answer is made of
ActionNeedsServed empty
job.artifactsJob Artifact: Read at project
job.cancelJob: Update at project
job.delete_artifactsJob Artifact: Delete at project
job.delete_project_artifactsArtifact: Delete at project
job.download_artifactsJob Artifact: Read at project
job.download_single_artifactJob Artifact: Read at project
job.download_single_artifact_by_refJob Artifact: Read at project
job.eraseJob: Delete at project
job.getJob: Read at project
job.keep_artifactsJob Artifact: Update at project
job.listPipeline: Read at project
job.list_bridgesPipeline: Read at project
job.list_projectJob: Read at project
job.playJob: Run at project
job.retryJob: Run at project
job.token_scope_add_groupJob Token Scope Allowlist: Create at project
job.token_scope_add_projectJob Token Scope Allowlist: Create at project
job.token_scope_getJob Token Scope: Read at project
job.token_scope_list_groupsJob Token Scope Allowlist: Read at project
job.token_scope_list_inboundJob Token Scope Allowlist: Read at project
job.token_scope_patchJob Token Scope: Update at project
job.token_scope_remove_groupJob Token Scope Allowlist: Delete at project
job.token_scope_remove_projectJob Token Scope Allowlist: Delete at project
job.traceJob: Read at project
job.waitJob: Read at project
ActionNeedsServed empty
member_role.create_groupMember Role: Create at group
member_role.create_instanceMember Role: Create at instance
member_role.delete_groupMember Role: Delete at group
member_role.delete_instanceMember Role: Delete at instance
member_role.list_groupMember Role: Read at group
member_role.list_instanceMember Role: Read at instance
ActionNeedsServed empty
merge_request.approval_configMerge Request: Read at project
merge_request.approval_resetMerge Request: Approve at project
merge_request.approval_rule_createMerge Request Approval Rule: Create at project
merge_request.approval_rule_deleteMerge Request Approval Rule: Delete at project
merge_request.approval_rule_updateMerge Request Approval Rule: Update at project
merge_request.approval_rulesMerge Request Approval Rule: Read at project
merge_request.approval_settings_group_getApproval Setting: Read at group
merge_request.approval_settings_group_updateApproval Setting: Update at group
merge_request.approval_settings_project_getApproval Setting: Read at project
merge_request.approval_settings_project_updateApproval Setting: Update at project
merge_request.approval_stateMerge Request: Read at project
merge_request.approveMerge Request: Approve at project
merge_request.cancel_auto_mergeMerge Request: Merge at project
merge_request.commitsMerge Request: Read at project
merge_request.context_commits_createMerge Request: Update at project
merge_request.context_commits_deleteMerge Request: Update at project
merge_request.context_commits_listMerge Request: Read at project
merge_request.createMerge Request: Create at project
merge_request.create_pipelineMerge Request: Update at project
merge_request.create_todoTodo: Create at project
merge_request.deleteMerge Request: Delete at project
merge_request.dependencies_listMerge Request: Read at project
merge_request.dependency_createMerge Request: Create at project
merge_request.dependency_deleteMerge Request: Delete at project
merge_request.emoji_mr_createWork Item: Create at project
merge_request.emoji_mr_deleteWork Item: Delete at project
merge_request.emoji_mr_getWork Item: Read at project
merge_request.emoji_mr_listWork Item: Read at project
merge_request.emoji_mr_note_createWork Item: Create at project
merge_request.emoji_mr_note_deleteWork Item: Delete at project
merge_request.emoji_mr_note_getWork Item: Read at project
merge_request.emoji_mr_note_listWork Item: Read at project
merge_request.event_mr_label_getMerge Request: Read at project
merge_request.event_mr_label_listMerge Request: Read at project
merge_request.event_mr_milestone_getWork Item: Read at project
merge_request.event_mr_milestone_listWork Item: Read at project
merge_request.event_mr_state_getWork Item: Read at project
merge_request.event_mr_state_listWork Item: Read at project
merge_request.getMerge Request: Read at project
merge_request.issues_closedMerge Request: Read at project
merge_request.listMerge Request: Read at project
merge_request.list_globalMerge Request: Read at user
merge_request.list_groupMerge Request: Read at group
merge_request.mergeMerge Request: Merge at project
merge_request.participantsMerge Request: Read at project
merge_request.pipelinesMerge Request: Read at project
merge_request.rebaseMerge Request: Update at project
merge_request.related_issuesMerge Request: Read at project
merge_request.reviewersMerge Request: Read at project
merge_request.spent_time_addWork Item: Update at project
merge_request.spent_time_resetWork Item: Update at project
merge_request.subscribeMerge Request: Subscribe at project
merge_request.time_estimate_resetWork Item: Update at project
merge_request.time_estimate_setWork Item: Update at project
merge_request.time_statsWork Item: Read at project
merge_request.unapproveMerge Request: Approve at project
merge_request.unsubscribeMerge Request: Subscribe at project
merge_request.updateMerge Request: Update at project
ActionNeedsServed empty
merge_train.addMerge Train Merge Request: Add at project
merge_train.getMerge Train: Read at project
merge_train.list_branchMerge Train: Read at project
merge_train.list_projectMerge Train: Read at project
ActionNeedsServed empty
model_registry.downloadModel Version: Read at project
ActionNeedsServed empty
mr_review.changes_getMerge Request: Read at project
mr_review.diff_version_getMerge Request: Read at project
mr_review.diff_versions_listMerge Request: Read at project
mr_review.discussion_createMerge Request: Create at project
mr_review.discussion_getMerge Request: Read at project
mr_review.discussion_listMerge Request: Read at project
mr_review.discussion_note_deleteMerge Request: Delete at project
mr_review.discussion_note_updateMerge Request: Update at project
mr_review.discussion_replyMerge Request: Create at project
mr_review.discussion_resolveMerge Request: Update at project
mr_review.draft_note_createMerge Request: Update at project
mr_review.draft_note_deleteMerge Request: Update at project
mr_review.draft_note_getMerge Request: Read at project
mr_review.draft_note_listMerge Request: Read at project
mr_review.draft_note_publishMerge Request: Update at project
mr_review.draft_note_publish_allMerge Request: Update at project
mr_review.draft_note_updateMerge Request: Update at project
mr_review.note_createWork Item: Create at project
mr_review.note_deleteWork Item: Delete at project
mr_review.note_getWork Item: Read at project
mr_review.note_listWork Item: Read at project
mr_review.note_updateWork Item: Update at project
mr_review.raw_diffsMerge Request: Read at project
ActionNeedsServed empty
orbit.dslKnowledge Graph: Read at user
orbit.graph_statusKnowledge Graph: Read at user
orbit.queryKnowledge Graph: Read at user
orbit.schemaKnowledge Graph: Read at user
orbit.statusKnowledge Graph: Read at user
orbit.toolsKnowledge Graph: Read at user
ActionNeedsServed empty
package.deletePackage: Delete at project
package.downloadPackage: Read at project
package.file_deletePackage: Delete at project
package.file_listPackage: Read at project
package.getPackage: Read at project
package.group_listPackage: Read at group
package.listPackage: Read at project
package.protection_rule_createPackage: Create at project
package.protection_rule_deletePackage: Delete at project
package.protection_rule_listPackage: Read at project
package.protection_rule_updatePackage: Update at project
package.publishPackage: Create at project
package.publish_and_linkPackage: Create at project; Release Link: Create at project
package.publish_directoryPackage: Create at project
package.registry_deleteContainer Repository: Delete at project
package.registry_getContainer Repository: Read at project
package.registry_list_groupContainer Repository: Read at group
package.registry_list_projectContainer Repository: Read at project
package.registry_rule_createContainer Repository Protection Rule: Create at project
package.registry_rule_deleteContainer Repository Protection Rule: Delete at project
package.registry_rule_listContainer Repository Protection Rule: Read at project
package.registry_rule_updateContainer Repository Protection Rule: Update at project
package.registry_tag_deleteContainer Repository: Delete at project
package.registry_tag_delete_bulkContainer Repository: Delete at project
package.registry_tag_getContainer Repository: Read at project
package.registry_tag_listContainer Repository: Read at project
package.registry_tag_rule_createContainer Registry Protection Tag Rule: Create at project
package.registry_tag_rule_deleteContainer Registry Protection Tag Rule: Delete at project
package.registry_tag_rule_listContainer Registry Protection Tag Rule: Read at project
package.registry_tag_rule_updateContainer Registry Protection Tag Rule: Update at project
ActionNeedsServed empty
pipeline.cancelPipeline: Update at project
pipeline.createPipeline: Create at project
pipeline.deletePipeline: Delete at project
pipeline.getPipeline: Read at project
pipeline.latestPipeline: Read at project
pipeline.listPipeline: Read at project
pipeline.resource_group_editResource Group: Update at project
pipeline.resource_group_getResource Group: Read at project
pipeline.resource_group_listResource Group: Read at project
pipeline.resource_group_upcoming_jobsJob: Read, Resource Group: Read at project
pipeline.retryPipeline: Update at project
pipeline.schedule_createPipeline Schedule: Create at project
pipeline.schedule_create_variablePipeline Schedule: Update at project
pipeline.schedule_deletePipeline Schedule: Delete at project
pipeline.schedule_delete_variablePipeline Schedule: Update at project
pipeline.schedule_edit_variablePipeline Schedule: Update at project
pipeline.schedule_getPipeline Schedule: Read at project
pipeline.schedule_listPipeline Schedule: Read at project
pipeline.schedule_list_triggered_pipelinesPipeline: Read, Pipeline Schedule: Read at project
pipeline.schedule_runPipeline Schedule: Read at project; Pipeline Schedule: Update at project
pipeline.schedule_take_ownershipPipeline Schedule: Update at project
pipeline.schedule_updatePipeline Schedule: Update at project
pipeline.test_reportPipeline: Read at project
pipeline.test_report_summaryPipeline: Read at project
pipeline.trigger_createTrigger: Create at project
pipeline.trigger_deleteTrigger: Delete at project
pipeline.trigger_getTrigger: Read at project
pipeline.trigger_listTrigger: Read at project
pipeline.trigger_runa request GitLab does not judge by the grant
pipeline.trigger_updateTrigger: Update at project
pipeline.update_metadataPipeline: Update at project
pipeline.variablesPipeline: Read at project
pipeline.waitPipeline: Read at project
ActionNeedsServed empty
project.approval_config_changeApproval Configuration: Update at project
project.approval_config_getApproval Configuration: Read at project
project.approval_rule_createApproval Rule: Create at project
project.approval_rule_deleteApproval Rule: Delete at project
project.approval_rule_getApproval Rule: Read at project
project.approval_rule_listApproval Rule: Read at project
project.approval_rule_updateApproval Rule: Update at project
project.archiveProject: Archive at project
project.badge_addBadge: Create at project
project.badge_deleteBadge: Delete at project
project.badge_editBadge: Update at project
project.badge_getBadge: Read at project
project.badge_listBadge: Read at project
project.badge_previewBadge: Read at project
project.board_createWork Item: Create at project
project.board_deleteWork Item: Delete at project
project.board_getWork Item: Read at project
project.board_listWork Item: Read at project
project.board_list_createWork Item: Create at project
project.board_list_deleteWork Item: Delete at project
project.board_list_getWork Item: Read at project
project.board_list_listWork Item: Read at project
project.board_list_updateWork Item: Update at project
project.board_updateWork Item: Update at project
project.createProject: Create at user
project.create_for_userProject: Create at user
project.create_fork_relationProject: Fork at project
project.deleteProject: Delete at project
project.delete_fork_relationProject: Fork at project
project.delete_shared_groupProject: Share at project
project.dependency_firewall_evaluateDependency Firewall Evaluation: Create at project
project.download_avatarAvatar: Read at project
project.export_downloadExport: Download at project
project.export_scheduleExport: Create at project
project.export_statusExport: Read at project
project.forkProject: Fork at project
project.getProject: Read at project
project.hook_addWebhook: Create at project
project.hook_deleteWebhook: Delete at project
project.hook_delete_custom_headerWebhook: Update at project
project.hook_delete_url_variableWebhook: Update at project
project.hook_editWebhook: Update at project
project.hook_getWebhook: Read at project
project.hook_listWebhook: Read at project
project.hook_set_custom_headerWebhook: Update at project
project.hook_set_url_variableWebhook: Update at project
project.hook_testWebhook: Trigger at project
project.import_from_fileImport: Create at group or user
project.import_statusImport: Read at project
project.integration_deleteIntegration: Delete at project or group
project.integration_delete_groupIntegration: Delete at project or group
project.integration_delete_group_datadogIntegration: Delete at project or group
project.integration_getIntegration: Read at project or group
project.integration_get_groupIntegration: Read at project or group
project.integration_get_group_datadogIntegration: Read at project or group
project.integration_listIntegration: Read at project or group
project.integration_list_groupIntegration: Read at project or group
project.integration_setIntegration: Update at project or group
project.integration_set_groupIntegration: Update at project or group
project.integration_set_group_datadogIntegration: Update at project or group
project.integration_set_jiraIntegration: Update at project or group
project.label_createLabel: Create at project
project.label_deleteLabel: Delete at project
project.label_getLabel: Read at project
project.label_listLabel: Read at project
project.label_promoteLabel: Promote at project
project.label_subscribeLabel: Subscribe at project
project.label_unsubscribeLabel: Subscribe at project
project.label_updateLabel: Update at project
project.languagesProject: Read at project
project.listProject: Read at user
project.list_forksProject: Read at project
project.list_groupsProject: Read at project
project.list_invited_groupsProject: Read at project
project.list_starrersProject: Read at project
project.list_user_contributedProject: Read at user
project.list_user_projectsProject: Read at user
project.list_user_starredProject: Read at user
project.list_usersProject: Read at project
project.member_addMember: Create at project
project.member_deleteMember: Delete at project
project.member_editMember: Update at project
project.member_getMember: Read at project
project.member_inheritedMember: Read at project
project.membersMember: Read at project
project.milestone_createWork Item: Create at project
project.milestone_deleteWork Item: Read at project; Work Item: Delete at project
project.milestone_getWork Item: Read at project
project.milestone_issuesWork Item: Read at project
project.milestone_listWork Item: Read at project
project.milestone_merge_requestsWork Item: Read at project
project.milestone_updateWork Item: Read at project; Work Item: Update at project
project.mirror_addRemote Mirror: Create at project
project.mirror_deleteRemote Mirror: Delete at project
project.mirror_editRemote Mirror: Update at project
project.mirror_force_pushRemote Mirror: Update at project
project.mirror_getRemote Mirror: Read at project
project.mirror_get_public_keyRemote Mirror Public Key: Read at project
project.mirror_listRemote Mirror: Read at project
project.pages_domain_createPages Domain: Create at project
project.pages_domain_deletePages Domain: Delete at project
project.pages_domain_getPages Domain: Read at project
project.pages_domain_listPages Domain: Read at project
project.pages_domain_list_allPages Domain: Read at instance
project.pages_domain_updatePages Domain: Update at project
project.pages_getPage: Read at project
project.pages_unpublishPage: Delete at project
project.pages_updatePage: Update at project
project.pull_mirror_configurePull Mirror: Update at project
project.pull_mirror_getPull Mirror: Read at project
project.push_rule_addPush Rule: Create at project
project.push_rule_deletePush Rule: Delete at project
project.push_rule_editPush Rule: Update at project
project.push_rule_getPush Rule: Read at project
project.repository_storage_getProject: Read at project
project.restoreProject: Update at project
project.security_settings_getSecurity Setting: Read at project
project.security_settings_updateSecurity Setting: Update at project
project.service_account_createService Account: Create at project
project.service_account_deleteService Account: Delete at project
project.service_account_getService Account: Read at project
project.service_account_listService Account: Read at project
project.service_account_pat_createService Account Personal Access Token: Create at project
project.service_account_pat_listService Account Personal Access Token: Read at project
project.service_account_pat_revokeService Account Personal Access Token: Revoke at project
project.service_account_pat_rotateService Account Personal Access Token: Rotate at project
project.service_account_updateService Account: Update at project
project.share_with_groupProject: Share at project
project.starProject: Update at project
project.start_housekeepingProject: Update at project
project.start_mirroringPull Mirror: Create at project
project.statistics_getStatistic: Read at project
project.target_branch_rule_createNot reachable at this release: GitLab declares no fine-grained permission for ProjectTargetBranchRule in the answer, so the write commits and its answer is lost
project.target_branch_rule_deleteTarget Branch Rule: Delete at project
project.target_branch_rule_listNot reachable at this release: GitLab declares no fine-grained permission for ProjectTargetBranchRule, which the answer is made of
project.transferProject: Transfer at project
project.unarchiveProject: Archive at project
project.unstarProject: Update at project
project.updateProject: Update at project
project.uploadMarkdown Upload: Create at project
project.upload_avatarProject: Update at project
project.upload_deleteMarkdown Upload: Delete at project
project.upload_delete_by_secretMarkdown Upload: Delete at project
project.upload_listMarkdown Upload: Read at project
ActionNeedsServed empty
project_alias.createAlias: Create at instance
project_alias.deleteAlias: Delete at instance
project_alias.getAlias: Read at instance
project_alias.listAlias: Read at instance
ActionNeedsServed empty
release.createRelease: Create at project
release.deleteRelease: Delete at project
release.getRelease: Read at project
release.get_latestRelease: Read at project
release.link_createRelease Link: Create at project
release.link_create_batchRelease Link: Create at project
release.link_deleteRelease Link: Delete at project
release.link_getRelease Link: Read at project
release.link_listRelease Link: Read at project
release.link_updateRelease Link: Update at project
release.listRelease: Read at project
release.updateRelease: Update at project
ActionNeedsServed empty
repository.archiveno permission
repository.blobRepository: Read at project
repository.changelog_addRepository: Create at project
repository.changelog_generateRepository: Read at project
repository.commit_cherry_pickCommit: Create at project
repository.commit_comment_createCommit: Update at project
repository.commit_commentsCommit: Read at project
repository.commit_createCommit: Create at project
repository.commit_diffCommit: Read at project
repository.commit_discussion_add_noteCommit: Create at project
repository.commit_discussion_createCommit: Create at project
repository.commit_discussion_delete_noteCommit: Delete at project
repository.commit_discussion_getCommit: Read at project
repository.commit_discussion_listCommit: Read at project
repository.commit_discussion_update_noteCommit: Update at project
repository.commit_getCommit: Read at project
repository.commit_listCommit: Read at project
repository.commit_merge_requestsCommit: Read at project
repository.commit_refsCommit: Read at project
repository.commit_revertCommit: Create at project
repository.commit_signatureCommit: Read at project
repository.commit_status_setCommit Status: Create at project
repository.commit_statusesCommit: Read at project
repository.compareRepository: Read at project
repository.contributorsRepository: Read at project
repository.file_blameRepository: Read at project
repository.file_createRepository: Create at project
repository.file_deleteRepository: Delete at project
repository.file_getRepository: Read at project
repository.file_historyCommit: Read at project
repository.file_metadataRepository: Read at project
repository.file_rawRepository: Read at project
repository.file_raw_metadataRepository: Read at project
repository.file_updateRepository: Update at project
repository.list_submodulesRepository: Read at project
repository.markdown_renderMarkdown: Render at project or user
repository.merge_baseRepository: Read at project
repository.raw_blobRepository: Read at project
repository.read_submodule_fileRepository: Read at project
repository.treeRepository: Read at project
repository.update_submoduleRepository Submodule: Update at project
ActionNeedsServed empty
runner.controller_createRunner Controller: Create at instance
runner.controller_deleteRunner Controller: Delete at instance
runner.controller_getRunner Controller: Read at instance
runner.controller_listRunner Controller: Read at instance
runner.controller_scope_add_instanceRunner Controller: Update at instance
runner.controller_scope_add_runnerRunner Controller: Update at instance
runner.controller_scope_listRunner Controller: Read at instance
runner.controller_scope_remove_instanceRunner Controller: Update at instance
runner.controller_scope_remove_runnerRunner Controller: Update at instance
runner.controller_token_createRunner Controller Token: Create at instance
runner.controller_token_getRunner Controller Token: Read at instance
runner.controller_token_listRunner Controller Token: Read at instance
runner.controller_token_revokeRunner Controller Token: Revoke at instance
runner.controller_token_rotateRunner Controller Token: Rotate at instance
runner.controller_updateRunner Controller: Update at instance
runner.delete_by_tokena request GitLab does not judge by the grant
runner.delete_registeredRunner: Delete at project or group or instance
runner.disable_projectRunner: Assign at project
runner.enable_projectRunner: Assign at project
runner.getRunner: Read at project or group or instance
runner.jobsRunner: Read at project or group or instance
runner.listRunner: Read at user
runner.list_allRunner: Read at instance
runner.list_groupRunner: Read at group
runner.list_managersRunner: Read at project or group or instance
runner.list_projectRunner: Read at project
runner.registera request GitLab does not judge by the grant
runner.removeRunner: Delete at project or group or instance
runner.reset_group_reg_tokenRunner Registration Token: Reset at group
runner.reset_instance_reg_tokenRunner Registration Token: Reset at instance
runner.reset_project_reg_tokenRunner Registration Token: Reset at project
runner.reset_tokenRunner: Update at project or group or instance
runner.updateRunner: Update at project or group or instance
runner.verifya request GitLab does not judge by the grant
ActionNeedsServed empty
search.codeone of: Global Search: Use at project or Global Search: Use at group or Global Search: Use at user
search.commitsone of: Global Search: Use at project or Global Search: Use at group or Global Search: Use at user
search.issuesone of: Global Search: Use at project or Global Search: Use at group or Global Search: Use at user
search.merge_requestsone of: Global Search: Use at project or Global Search: Use at group or Global Search: Use at user
search.milestonesone of: Global Search: Use at project or Global Search: Use at group or Global Search: Use at user
search.notesGlobal Search: Use at project
search.projectsone of: Global Search: Use at group or Global Search: Use at user
search.snippetsGlobal Search: Use at user
search.usersone of: Global Search: Use at project or Global Search: Use at group or Global Search: Use at user
search.wikione of: Global Search: Use at project or Global Search: Use at group or Global Search: Use at user
ActionNeedsServed empty
security_attribute.bulk_updateNot reachable at this release: GitLab declares no fine-grained permission for the mutation bulkUpdateSecurityAttributes, and refuses it
security_attribute.createNot reachable at this release: GitLab declares no fine-grained permission for SecurityAttribute in the answer, so the write commits and its answer is lost
security_attribute.deleteSecurity Attribute: Delete at group
security_attribute.project_updateSecurity Attribute: Update at project
security_attribute.updateNot reachable at this release: GitLab declares no fine-grained permission for SecurityAttribute in the answer, so the write commits and its answer is lost
ActionNeedsServed empty
security_category.createNot reachable at this release: GitLab declares no fine-grained permission for SecurityCategory in the answer, so the write commits and its answer is lost
security_category.deleteSecurity Attribute: Delete at group
security_category.updateNot reachable at this release: GitLab declares no fine-grained permission for SecurityCategory in the answer, so the write commits and its answer is lost
ActionNeedsServed empty
security_finding.listNot reachable at this release: GitLab declares no fine-grained permission for PipelineSecurityReportFinding, which the answer is made of
ActionNeedsServed empty
security_scan_profile.attachNot reachable at this release: GitLab declares no fine-grained permission for the mutation securityScanProfileAttach, and refuses it
security_scan_profile.detachNot reachable at this release: GitLab declares no fine-grained permission for the mutation securityScanProfileDetach, and refuses it
security_scan_profile.list_project_statusesNot reachable at this release: GitLab declares no fine-grained permission for ScanProfileProjectStatus, which the answer is made of
ActionNeedsServed empty
server.health_checkMetadata: Read at instance
server.statusMetadata: Read at instance
ActionNeedsServed empty
snippet.contentSnippet: Read at user
snippet.createSnippet: Create at user
snippet.deleteSnippet: Delete at user
snippet.discussion_add_noteWork Item: Create at project
snippet.discussion_createWork Item: Create at project
snippet.discussion_delete_noteWork Item: Delete at project
snippet.discussion_getWork Item: Read at project
snippet.discussion_listWork Item: Read at project
snippet.discussion_update_noteWork Item: Update at project
snippet.emoji_snippet_createWork Item: Create at project
snippet.emoji_snippet_deleteWork Item: Delete at project
snippet.emoji_snippet_getWork Item: Read at project
snippet.emoji_snippet_listWork Item: Read at project
snippet.emoji_snippet_note_createWork Item: Create at project
snippet.emoji_snippet_note_deleteWork Item: Delete at project
snippet.emoji_snippet_note_getWork Item: Read at project
snippet.emoji_snippet_note_listWork Item: Read at project
snippet.exploreSnippet: Read at user
snippet.file_contentSnippet: Read at user
snippet.getSnippet: Read at user
snippet.listSnippet: Read at user
snippet.list_allSnippet: Read at user
snippet.note_createWork Item: Create at project
snippet.note_deleteWork Item: Delete at project
snippet.note_getWork Item: Read at project
snippet.note_listWork Item: Read at project
snippet.note_updateWork Item: Update at project
snippet.project_contentSnippet: Read at project
snippet.project_createSnippet: Create at project
snippet.project_deleteSnippet: Delete at project
snippet.project_getSnippet: Read at project
snippet.project_listSnippet: Read at project
snippet.project_updateSnippet: Update at project
snippet.updateSnippet: Update at user
ActionNeedsServed empty
storage_move.get_groupRepository Storage Move: Read at instance
storage_move.get_group_for_groupRepository Storage Move: Read at group
storage_move.get_projectRepository Storage Move: Read at instance
storage_move.get_project_for_projectRepository Storage Move: Read at project
storage_move.get_snippetRepository Storage Move: Read at instance
storage_move.get_snippet_for_snippetRepository Storage Move: Read at instance
storage_move.retrieve_all_groupRepository Storage Move: Read at instance
storage_move.retrieve_all_projectRepository Storage Move: Read at instance
storage_move.retrieve_all_snippetRepository Storage Move: Read at instance
storage_move.retrieve_groupRepository Storage Move: Read at group
storage_move.retrieve_projectRepository Storage Move: Read at project
storage_move.retrieve_snippetRepository Storage Move: Read at instance
storage_move.schedule_all_groupRepository Storage Move: Create at instance
storage_move.schedule_all_projectRepository Storage Move: Create at instance
storage_move.schedule_all_snippetRepository Storage Move: Create at instance
storage_move.schedule_groupRepository Storage Move: Create at group
storage_move.schedule_projectRepository Storage Move: Create at project
storage_move.schedule_snippetRepository Storage Move: Create at instance
ActionNeedsServed empty
tag.createRepository Tag: Create at project
tag.deleteRepository Tag: Delete at project
tag.getRepository Tag: Read at project
tag.get_protectedProtected Tag: Read at project
tag.get_signatureRepository Tag: Read at project
tag.listRepository Tag: Read at project
tag.list_protectedProtected Tag: Read at project
tag.protectTag: Protect at project
tag.unprotectTag: Protect at project
ActionNeedsServed empty
template.ci_yml_geta request GitLab does not judge by the grant
template.ci_yml_lista request GitLab does not judge by the grant
template.dockerfile_geta request GitLab does not judge by the grant
template.dockerfile_lista request GitLab does not judge by the grant
template.gitignore_geta request GitLab does not judge by the grant
template.gitignore_lista request GitLab does not judge by the grant
template.license_geta request GitLab does not judge by the grant
template.license_lista request GitLab does not judge by the grant
template.lintCI Config: Validate at project
template.lint_projectCI Config: Read at project
template.project_template_getTemplate: Read at project
template.project_template_listTemplate: Read at project
ActionNeedsServed empty
user.activateUser: Activate at instance
user.activitiesActivity: Read at user
user.add_emailEmail: Create at user
user.add_email_for_userEmail: Create at instance
user.add_gpg_keyGPG Key: Create at user
user.add_gpg_key_for_userGPG Key: Create at instance
user.add_ssh_keySSH Key: Create at user
user.add_ssh_key_for_userSSH Key: Create at instance
user.approveUser: Approve at instance
user.associations_countAssociation: Read at user
user.avatar_getAvatar: Read at user
user.banUser: Ban at instance
user.blockUser: Block at instance
user.contribution_eventsEvent: Read at user
user.createUser: Create at instance
user.create_current_user_patPersonal Access Token: Create at user
user.create_impersonation_tokenImpersonation Token: Create at instance
user.create_personal_access_tokenPersonal Access Token: Create at instance
user.create_runnerRunner: Create at user
user.create_service_accountService Account: Create at instance
user.currentUser: Read at user
user.current_user_statusStatus: Read at user
user.deactivateUser: Deactivate at instance
user.deleteUser: Delete at instance
user.delete_emailEmail: Delete at user
user.delete_email_for_userEmail: Delete at instance
user.delete_gpg_keyGPG Key: Delete at user
user.delete_gpg_key_for_userGPG Key: Delete at instance
user.delete_identityIdentity: Delete at instance
user.delete_ssh_keySSH Key: Delete at user
user.delete_ssh_key_for_userSSH Key: Delete at instance
user.disable_two_factorUser: Disable Two Factor at instance
user.emailsEmail: Read at user
user.emails_for_userEmail: Read at instance
user.event_list_contributionsEvent: Read at user
user.event_list_projectEvent: Read at project
user.getUser: Read at user
user.get_emailEmail: Read at user
user.get_gpg_keyGPG Key: Read at user
user.get_gpg_key_for_userGPG Key: Read at user
user.get_impersonation_tokenImpersonation Token: Read at instance
user.get_ssh_keySSH Key: Read at user
user.get_ssh_key_for_userSSH Key: Read at user
user.get_statusStatus: Read at user
user.gpg_keysGPG Key: Read at user
user.gpg_keys_for_userGPG Key: Read at user
user.key_get_by_fingerprintSSH Key: Read at instance
user.key_get_with_userSSH Key: Read at instance
user.listUser: Read at instance
user.list_impersonation_tokensImpersonation Token: Read at instance
user.list_service_accountsService Account: Read at instance
user.meUser: Read at user
user.membershipsUser: Read at instance
user.modifyUser: Update at instance
user.namespace_existsNamespace: Read at user
user.namespace_getNamespace: Read at user
user.namespace_listNamespace: Read at user
user.namespace_searchNamespace: Read at user
user.notification_global_getNotification Setting: Read at user
user.notification_global_updateNotification Setting: Update at user
user.notification_group_getNotification Setting: Read at user
user.notification_group_updateNotification Setting: Update at user
user.notification_project_getNotification Setting: Read at user
user.notification_project_updateNotification Setting: Update at user
user.rejectUser: Reject at instance
user.revoke_impersonation_tokenImpersonation Token: Revoke at instance
user.set_statusStatus: Update at user
user.ssh_keysSSH Key: Read at user
user.ssh_keys_for_userSSH Key: Read at user
user.todo_listTodo: Read at user
user.todo_mark_all_doneTodo: Update at user
user.todo_mark_doneTodo: Update at user
user.unbanUser: Unban at instance
user.unblockUser: Unblock at instance
user.update_service_accountService Account: Update at instance
user.upload_avatarAvatar: Update at user
ActionNeedsServed empty
vulnerability.confirmVulnerability: Update at project; Vulnerability: Read at projectvulnerabilityConfirm { vulnerability { findingTokenStatus } } (always), vulnerabilityConfirm { vulnerability { location { kubernetesResource } } } (always), vulnerabilityConfirm { vulnerability { issueLinks { nodes } } } (always), vulnerabilityConfirm { vulnerability { dismissedBy } } (without User: Read at user), vulnerabilityConfirm { vulnerability { resolvedBy } } (without User: Read at user), vulnerabilityConfirm { vulnerability { confirmedBy } } (without User: Read at user), vulnerabilityConfirm { vulnerability { scanner } } (without Vulnerability: Read at project), vulnerabilityConfirm { vulnerability { location { kubernetesResource { agent } } } } (without Cluster Agent: Read at project), vulnerabilityConfirm { vulnerability { project } } (without Project: Read at project), vulnerabilityConfirm { vulnerability { issueLinks { nodes { issue } } } } (without Work Item: Read at project), vulnerabilityConfirm { vulnerability { mergeRequest } } (without Merge Request: Read at project)
vulnerability.dismissVulnerability: Update at project; Vulnerability: Read at projectvulnerabilityDismiss { vulnerability { findingTokenStatus } } (always), vulnerabilityDismiss { vulnerability { location { kubernetesResource } } } (always), vulnerabilityDismiss { vulnerability { issueLinks { nodes } } } (always), vulnerabilityDismiss { vulnerability { dismissedBy } } (without User: Read at user), vulnerabilityDismiss { vulnerability { resolvedBy } } (without User: Read at user), vulnerabilityDismiss { vulnerability { confirmedBy } } (without User: Read at user), vulnerabilityDismiss { vulnerability { scanner } } (without Vulnerability: Read at project), vulnerabilityDismiss { vulnerability { location { kubernetesResource { agent } } } } (without Cluster Agent: Read at project), vulnerabilityDismiss { vulnerability { project } } (without Project: Read at project), vulnerabilityDismiss { vulnerability { issueLinks { nodes { issue } } } } (without Work Item: Read at project), vulnerabilityDismiss { vulnerability { mergeRequest } } (without Merge Request: Read at project)
vulnerability.getVulnerability: Read at projectvulnerability { findingTokenStatus } (always), vulnerability { location { kubernetesResource } } (always), vulnerability { issueLinks { nodes } } (always), vulnerability { dismissedBy } (without User: Read at user), vulnerability { resolvedBy } (without User: Read at user), vulnerability { confirmedBy } (without User: Read at user), vulnerability { scanner } (without Vulnerability: Read at project), vulnerability { location { kubernetesResource { agent } } } (without Cluster Agent: Read at project), vulnerability { project } (without Project: Read at project), vulnerability { issueLinks { nodes { issue } } } (without Work Item: Read at project), vulnerability { mergeRequest } (without Merge Request: Read at project)
vulnerability.listProject: Read at project; Vulnerability: Read at projectproject { vulnerabilities { nodes { findingTokenStatus } } } (always), project { vulnerabilities { nodes { location { kubernetesResource } } } } (always), project { vulnerabilities { nodes { issueLinks { nodes } } } } (always), project { vulnerabilities { nodes { dismissedBy } } } (without User: Read at user), project { vulnerabilities { nodes { resolvedBy } } } (without User: Read at user), project { vulnerabilities { nodes { confirmedBy } } } (without User: Read at user), project { vulnerabilities { nodes { scanner } } } (without Vulnerability: Read at project), project { vulnerabilities { nodes { location { kubernetesResource { agent } } } } } (without Cluster Agent: Read at project), project { vulnerabilities { nodes { project } } } (without Project: Read at project), project { vulnerabilities { nodes { issueLinks { nodes { issue } } } } } (without Work Item: Read at project), project { vulnerabilities { nodes { mergeRequest } } } (without Merge Request: Read at project)
vulnerability.pipeline_security_summaryNot reachable at this release: GitLab declares no fine-grained permission for SecurityReportSummary, which the answer is made of
vulnerability.resolveVulnerability: Update at project; Vulnerability: Read at projectvulnerabilityResolve { vulnerability { findingTokenStatus } } (always), vulnerabilityResolve { vulnerability { location { kubernetesResource } } } (always), vulnerabilityResolve { vulnerability { issueLinks { nodes } } } (always), vulnerabilityResolve { vulnerability { dismissedBy } } (without User: Read at user), vulnerabilityResolve { vulnerability { resolvedBy } } (without User: Read at user), vulnerabilityResolve { vulnerability { confirmedBy } } (without User: Read at user), vulnerabilityResolve { vulnerability { scanner } } (without Vulnerability: Read at project), vulnerabilityResolve { vulnerability { location { kubernetesResource { agent } } } } (without Cluster Agent: Read at project), vulnerabilityResolve { vulnerability { project } } (without Project: Read at project), vulnerabilityResolve { vulnerability { issueLinks { nodes { issue } } } } (without Work Item: Read at project), vulnerabilityResolve { vulnerability { mergeRequest } } (without Merge Request: Read at project)
vulnerability.revertVulnerability: Update at project; Vulnerability: Read at projectvulnerabilityRevertToDetected { vulnerability { findingTokenStatus } } (always), vulnerabilityRevertToDetected { vulnerability { location { kubernetesResource } } } (always), vulnerabilityRevertToDetected { vulnerability { issueLinks { nodes } } } (always), vulnerabilityRevertToDetected { vulnerability { dismissedBy } } (without User: Read at user), vulnerabilityRevertToDetected { vulnerability { resolvedBy } } (without User: Read at user), vulnerabilityRevertToDetected { vulnerability { confirmedBy } } (without User: Read at user), vulnerabilityRevertToDetected { vulnerability { scanner } } (without Vulnerability: Read at project), vulnerabilityRevertToDetected { vulnerability { location { kubernetesResource { agent } } } } (without Cluster Agent: Read at project), vulnerabilityRevertToDetected { vulnerability { project } } (without Project: Read at project), vulnerabilityRevertToDetected { vulnerability { issueLinks { nodes { issue } } } } (without Work Item: Read at project), vulnerabilityRevertToDetected { vulnerability { mergeRequest } } (without Merge Request: Read at project)
vulnerability.severity_countNot reachable at this release: GitLab declares no fine-grained permission for VulnerabilitySeveritiesCount, which the answer is made of
ActionNeedsServed empty
wiki.createWiki: Create at project
wiki.deleteWiki: Delete at project
wiki.getWiki: Read at project
wiki.listWiki: Read at project
wiki.updateWiki: Update at project
wiki.upload_attachmentWiki: Update at project