heyGRC Docs

Permisos de la aplicación GitHub

Qué puede leer y escribir la aplicación GitHub de heyGRC, y qué nunca hace con tu código.

Install path: github.com/apps/heygrc/installations/new.

Permisos que solicita heyGRC

heyGRC solicita el mínimo necesario para revisar solicitudes de extracción (pull requests) y publicar resultados:

AccesoPropósito
Contents (solo lectura)Ver contexto de archivos más allá del diff y leer la configuración opcional .heygrc.md del repo
Lectura de metadatosMetadatos del repositorio e instalación
Lectura + escritura de ChecksPublicar el estado de la ejecución de la verificación de heyGRC
Lectura + escritura de Pull requestsPublicar la revisión, comentarios en línea y actualizar el resumen fijo

No se solicita el permiso de Issues ni permisos de organización. Los comentarios de conversación de la PR pasan por la superficie de pull requests de GitHub, cubierta por el permiso de Pull requests. La tabla debería coincidir línea por línea con la pantalla de consentimiento de GitHub; si alguna vez no coincide, confía en la pantalla de consentimiento y avísanos.

Lo que heyGRC no necesita

  • Acceso de escritura a tu código (no envía commits ni edita archivos)
  • Acceso de administrador más allá de lo que otorgas al instalar (tú eliges todos los repositorios o un subconjunto)

Prefiere Solo seleccionar repositorios si deseas una huella ajustada.

Qué publica heyGRC

  • Ejecuciones de verificaciones (neutral/éxito por defecto)
  • Comentarios de revisión (hallazgos en línea)
  • Un resumen fijo por PR (actualizado en el mismo lugar)

No fusiona PRs y no envía "Solicitar cambios" como bloqueo estricto. Consulta ¿heyGRC bloquea fusiones?.

Relacionado

On this page