Berechtigungen der heyGRC GitHub-App
Was die heyGRC GitHub-App lesen und schreiben kann und was sie niemals mit Ihrem Code macht.
Installationspfad: github.com/apps/heygrc/installations/new.
Berechtigungen, die heyGRC anfordert
heyGRC fordert das Minimum an, das benötigt wird, um Pull Requests zu prüfen und Ergebnisse zu veröffentlichen:
| Zugriff | Zweck |
|---|---|
| Contents (nur Lesen) | Dateikontext über den Diff hinaus einsehen und die optionale .heygrc.md-Repo-Konfiguration lesen |
| Lesezugriff auf Metadaten | Repository- und Installationsmetadaten |
| Lese- und Schreibzugriff auf Checks | Den heyGRC-Check-Run-Status veröffentlichen |
| Lese- und Schreibzugriff auf Pull Requests | Die Prüfung, Inline-Kommentare und das Aktualisieren der festen Zusammenfassung veröffentlichen |
Es werden keine Issues-Berechtigung und keine Organisationsberechtigungen angefordert. PR-Konversationskommentare laufen über die Pull-Request-Oberfläche von GitHub, die von der Pull-Requests-Berechtigung abgedeckt ist. Die Tabelle sollte Zeile für Zeile dem GitHub-Zustimmungsbildschirm entsprechen; falls nicht, vertrauen Sie dem Zustimmungsbildschirm und melden Sie es uns.
Was heyGRC nicht benötigt
- Schreibzugriff auf Ihren Code (es übermittelt keine Commits oder bearbeitet Dateien)
- Admin-Zugriff über das hinaus, was Sie bei der Installation gewähren (Sie wählen alle Repositories oder eine Teilmenge aus)
Bevorzugen Sie Nur ausgewählte Repositories, wenn Sie eine enge Berechtigungsstruktur wünschen.
Was heyGRC zurückmeldet
- Check-Runs (standardmäßig neutral/erfolgreich)
- Prüfungskommentare (Inline-Befunde)
- Eine feste Zusammenfassung pro PR (wird vor Ort aktualisiert)
Es führt keine PR-Zusammenführungen durch und reicht keine „Änderungen anfordern“ als harte Sperre ein. Siehe Blockiert heyGRC Zusammenführungen?.