heyGRC Docs

Cómo es una revisión

Cómo heyGRC publica hallazgos en una solicitud de extracción: estado neutral de Checks, comentarios en línea, un resumen adhesivo y /heygrc bajo demanda.

heyGRC es un revisor de cumplimiento, no un bloqueo de fusión por defecto. En cada pasada de revisión fundamenta los hallazgos en los marcos y el contexto de la empresa que configuraste.

Qué aparece en la solicitud de extracción

  1. Estado de Checks Una ejecución de verificación de GitHub para heyGRC. Por defecto es neutral (o éxito cuando está limpio): informa; no falla la PR para bloquear la fusión. Puedes hacerla obligatoria en la protección de ramas si deseas un bloqueo.

  2. Comentarios en línea Hallazgos en las líneas que importan: ID del control / razonamiento donde un cambio afecta una obligación. Los hilos en línea son conversaciones resolubles (consulta ¿heyGRC bloquea fusiones?).

  3. Un resumen por PR (adhesivo) heyGRC mantiene un único resumen para la solicitud de extracción y lo edita en su lugar a medida que envías cambios. No acumula un nuevo resumen completo en cada commit. Se publica una nueva notificación de revisión solo cuando hay hallazgos nuevos de severidad Medium o superior. Los hallazgos de menor severidad aparecen en el resumen. Las repeticiones sin nada nuevo de Medium o superior permanecen silenciosas en la conversación. Una mención /heygrc que no encuentra nada nuevo puede confirmar la finalización con una reacción en tu comentario.

Cuándo se ejecutan las revisiones

La cadencia de revisión se configura en la consola (predeterminado de la organización, opción de anulación por repositorio):

ModoComportamiento
autoRevisa cuando se abre, reabre o envía un cambio a una PR
auto_onceRevisa solo al abrir/reabrir (no en cada envío)
mention_onlySilencioso hasta que alguien comenta /heygrc

El valor predeterminado es auto. Los equipos que ya ejecutan un bot de revisión de código ruidoso suelen comenzar con auto_once o mention_only.

Bajo demanda: /heygrc

Comenta /heygrc en una PR para activar una revisión. Debes ser Propietario, Miembro o Colaborador del repositorio para que un comentarista ocasional no consuma tus revisiones.

Solicitudes de extracción grandes

heyGRC no omite una solicitud de extracción por ser demasiado grande. En una PR muy grande, revisa los archivos más relevantes para el cumplimiento primero y indica los archivos que no revisó. Los archivos de bloqueo, generados y de terceros se excluyen primero. Las organizaciones que activan inferencia de la UE usan un presupuesto de revisión más pequeño, por lo que en diffs enormes pueden quedar más archivos sin revisar.

Relacionado

On this page