heyGRC Docs

Blockiert heyGRC Merges?

heyGRC blockiert Merges standardmäßig nicht. Wie GitHub-Regeln zur Gesprächsauflösung dennoch die Behebung von Inline-Findings erfordern können.

Blockiert heyGRC meine Pull Requests vom Mergen?

Kurze Antwort: nein, nicht von selbst. heyGRC postet seine Bewertung als Kommentar. Es übermittelt niemals eine Bewertung mit „Änderungen anfordern“ und sein Status-Check schlägt bei Findings nie fehl (nur neutral oder erfolgreich). Standardmäßig kann heyGRC daher keinen Merge blockieren.

Aber eine GitHub-Einstellung kann heyGRC-Kommentare zu einem Merge-Gate machen. Wenn Ihr Repository die Branch-Regel „Auflösung von Gesprächen vor dem Mergen erforderlich“ aktiviert hat, verlangt GitHub, dass jeder ungelöste Review-Kommentar im PR – einschließlich der eines Bots – als gelöst markiert wird, bevor Sie mergen können. heyGRC hinterlässt zeilenverankerte Inline-Kommentare auf den genauen Zeilen eines Findings, und diese Inline-Kommentare sind auflösbare Gesprächs-Threads. In einem Repository mit dieser aktivierten Regel müssen Sie daher auf jedes heyGRC-Finding „Gespräch auflösen“ klicken, bevor GitHub Ihnen das Mergen erlaubt.

Einige klärende Punkte:

  • Dies ist die Branch-Regel Ihres Repositorys, die das Blockieren verursacht, nicht heyGRC, das einen Block erzwingt. heyGRCs eigene Signale (das Review-Urteil und der Status-Check) bleiben in jedem Fall nicht blockierend.
  • Nur heyGRCs Inline-Kommentare (an eine geänderte Zeile angehängt) erzeugen auflösbare Threads. heyGRCs zusammenfassender Review-Kommentar auf oberster Ebene ist ein normaler Kommentar und blockiert niemals einen Merge.
  • Für einen Compliance-Workflow ist dies oft wünschenswert: Das Auflösen jedes Findings ist eine leichtgewichtige, dokumentierte Bestätigung, dass das Team den Kontrollimpact gesehen und behandelt (oder akzeptiert) hat, bevor gemergt wird.

Was tun, wenn Sie nicht möchten, dass heyGRC-Findings Merges blockieren

  • Beheben Sie sie weiterhin (empfohlen): Behandeln oder bestätigen Sie jedes Finding und klicken Sie dann auf „Gespräch auflösen“. Dies bewahrt den Bestätigungsverlauf und hält die Merges am Laufen.
  • Oder lockern Sie die Branch-Regel: Deaktivieren Sie „Auflösung von Gesprächen vor dem Mergen erforderlich“ für diesen Branch. Sie finden dies unter Einstellungen, dann Branches oder Rules, in der Branch-Schutzregel / Ruleset. Wenn diese Option deaktiviert ist, blockieren keine Reviewer-Kommentare (weder von heyGRC noch von einem Menschen) einen Merge.

Wo sich diese Einstellung befindet

Repository-Einstellungen, dann Branches (klassischer Branch-Schutz) oder Rules (Rulesets), dann Ihre geschützte Branch-Regel, dann „Auflösung von Gesprächen vor dem Mergen erforderlich“.

Siehe auch: Verwendung mit Ihrem Code-Reviewer, um zu erfahren, wie heyGRC mit Code-Review-Bots zusammenarbeitet, und Einrichtung mit Ihrem Agenten für Review-Modi (auto, auto_once, mention_only).

On this page