Integración con GitHub
24 de mayo de 2026
Conecta GitHub a Imara para monitorear la seguridad de tus repositorios y gestión de acceso del equipo.
Acerca de esta integración
La integración con GitHub permite a Imara recopilar información de seguridad sobre tus repositorios, miembros del equipo y configuraciones de la organización de forma automática.
Qué recopila Imara
- Miembros de la organización y sus roles
- Configuración de protección de ramas (branch protection rules)
- Habilitación de 2FA en la organización
- Repositorios públicos vs. privados
- Configuración de GitHub Actions y secretos (verificación de existencia)
- Apps y OAuth de terceros con acceso a la organización
Permisos necesarios en GitHub
Crea un Personal Access Token (Classic) o una GitHub App con los siguientes permisos de solo lectura:
read:org— leer miembros y equipos de la organizaciónread:repo— leer información de repositoriosread:user— leer información del usuariosecurity_events:read— leer alertas de seguridad (Dependabot, Code Scanning)
Para mayor seguridad, se recomienda usar una GitHub App instalada en tu organización con permisos mínimos.
Cómo conectar
- Crea un Personal Access Token con los permisos indicados en GitHub → Settings → Developer settings → Personal access tokens
- En el panel de Imara, ve a Integraciones → GitHub
- Haz clic en Conectar
- Ingresa tu token e indica el nombre de tu organización
- Haz clic en Guardar y sincronizar
Marcos de cumplimiento compatibles
- SOC 2 Type II
- ISO 27001
- PCI DSS
Qué esperar después de conectar
Imara recopilará la configuración de tu organización en GitHub y mapeará los hallazgos a controles de cumplimiento relacionados con gestión de acceso, seguridad del código y prácticas de desarrollo seguro.