heyGRC Docs

Berechtigungen der heyGRC GitHub-App

Was die heyGRC GitHub-App lesen und schreiben kann und was sie niemals mit Ihrem Code macht.

Installationspfad: github.com/apps/heygrc/installations/new.

Berechtigungen, die heyGRC anfordert

heyGRC fordert das Minimum an, das benötigt wird, um Pull Requests zu prüfen und Ergebnisse zu veröffentlichen:

ZugriffZweck
Contents (nur Lesen)Dateikontext über den Diff hinaus einsehen und die optionale .heygrc.md-Repo-Konfiguration lesen
Lesezugriff auf MetadatenRepository- und Installationsmetadaten
Lese- und Schreibzugriff auf ChecksDen heyGRC-Check-Run-Status veröffentlichen
Lese- und Schreibzugriff auf Pull RequestsDie Prüfung, Inline-Kommentare und das Aktualisieren der festen Zusammenfassung veröffentlichen

Es werden keine Issues-Berechtigung und keine Organisationsberechtigungen angefordert. PR-Konversationskommentare laufen über die Pull-Request-Oberfläche von GitHub, die von der Pull-Requests-Berechtigung abgedeckt ist. Die Tabelle sollte Zeile für Zeile dem GitHub-Zustimmungsbildschirm entsprechen; falls nicht, vertrauen Sie dem Zustimmungsbildschirm und melden Sie es uns.

Was heyGRC nicht benötigt

  • Schreibzugriff auf Ihren Code (es übermittelt keine Commits oder bearbeitet Dateien)
  • Admin-Zugriff über das hinaus, was Sie bei der Installation gewähren (Sie wählen alle Repositories oder eine Teilmenge aus)

Bevorzugen Sie Nur ausgewählte Repositories, wenn Sie eine enge Berechtigungsstruktur wünschen.

Was heyGRC zurückmeldet

  • Check-Runs (standardmäßig neutral/erfolgreich)
  • Prüfungskommentare (Inline-Befunde)
  • Eine feste Zusammenfassung pro PR (wird vor Ort aktualisiert)

Es führt keine PR-Zusammenführungen durch und reicht keine „Änderungen anfordern“ als harte Sperre ein. Siehe Blockiert heyGRC Zusammenführungen?.

Verwandte Themen

On this page