Permisos de la aplicación GitHub
Qué puede leer y escribir la aplicación GitHub de heyGRC, y qué nunca hace con tu código.
Install path: github.com/apps/heygrc/installations/new.
Permisos que solicita heyGRC
heyGRC solicita el mínimo necesario para revisar solicitudes de extracción (pull requests) y publicar resultados:
| Acceso | Propósito |
|---|---|
| Contents (solo lectura) | Ver contexto de archivos más allá del diff y leer la configuración opcional .heygrc.md del repo |
| Lectura de metadatos | Metadatos del repositorio e instalación |
| Lectura + escritura de Checks | Publicar el estado de la ejecución de la verificación de heyGRC |
| Lectura + escritura de Pull requests | Publicar la revisión, comentarios en línea y actualizar el resumen fijo |
No se solicita el permiso de Issues ni permisos de organización. Los comentarios de conversación de la PR pasan por la superficie de pull requests de GitHub, cubierta por el permiso de Pull requests. La tabla debería coincidir línea por línea con la pantalla de consentimiento de GitHub; si alguna vez no coincide, confía en la pantalla de consentimiento y avísanos.
Lo que heyGRC no necesita
- Acceso de escritura a tu código (no envía commits ni edita archivos)
- Acceso de administrador más allá de lo que otorgas al instalar (tú eliges todos los repositorios o un subconjunto)
Prefiere Solo seleccionar repositorios si deseas una huella ajustada.
Qué publica heyGRC
- Ejecuciones de verificaciones (neutral/éxito por defecto)
- Comentarios de revisión (hallazgos en línea)
- Un resumen fijo por PR (actualizado en el mismo lugar)
No fusiona PRs y no envía "Solicitar cambios" como bloqueo estricto. Consulta ¿heyGRC bloquea fusiones?.