GitHub начал требовать аутентификацию для клонирования публичных репозиториев
Дата: 2–3 сентября 2026
Источник: github.com/orgs/community/discussions/206581
Что произошло
Начиная примерно с 11:00 CET 2 сентября 2026 года CI-пайплайны стали периодически падать при попытке клонирования публичных репозиториев по HTTPS без аутентификации. Ошибка возникала не на этапе получения списка ссылок (advertisement), а на следующем шаге — при выполнении POST git-upload-pack. Вместо ожидаемого ответа сервер возвращал 401 Unauthorized с заголовком www-authenticate: Basic realm="GitHub", и git пытался запросить имя пользователя.
Официальная позиция GitHub
Через сутки после появления сообщений администратор GitHub подтвердил, что это не сбой, а запланированное изменение в ответ на значительный рост автоматизированного трафика (ботов). GitHub стремится сохранить публичный доступ без аутентификации «насколько это возможно», но вынужден вводить дополнительные проверки (вплоть до CAPTCHA) для защиты инфраструктуры и поддержания стабильности для всех пользователей.
Для Git-команд GitHub теперь применяет более строгие лимиты на неаутентифицированные запросы. Когда порог превышается, сервер отвечает 401 с требованием базовой аутентификации. Это объясняет, почему проблема была непостоянной и зависела от интенсивности запросов с конкретного IP или подсети.
Сбой затронул европейский регион и пайпланы на старых версиях дистрибутивов Ubuntu и Debian.