Cómo es una revisión
Cómo heyGRC publica hallazgos en una solicitud de extracción: estado neutral de Checks, comentarios en línea, un resumen adhesivo y /heygrc bajo demanda.
heyGRC es un revisor de cumplimiento, no un bloqueo de fusión por defecto. En cada pasada de revisión fundamenta los hallazgos en los marcos y el contexto de la empresa que configuraste.
Qué aparece en la solicitud de extracción
-
Estado de Checks Una ejecución de verificación de GitHub para heyGRC. Por defecto es neutral (o éxito cuando está limpio): informa; no falla la PR para bloquear la fusión. Puedes hacerla obligatoria en la protección de ramas si deseas un bloqueo.
-
Comentarios en línea Hallazgos en las líneas que importan: ID del control / razonamiento donde un cambio afecta una obligación. Los hilos en línea son conversaciones resolubles (consulta ¿heyGRC bloquea fusiones?).
-
Un resumen por PR (adhesivo) heyGRC mantiene un único resumen para la solicitud de extracción y lo edita en su lugar a medida que envías cambios. No acumula un nuevo resumen completo en cada commit. Se publica una nueva notificación de revisión solo cuando hay hallazgos nuevos de severidad Medium o superior. Los hallazgos de menor severidad aparecen en el resumen. Las repeticiones sin nada nuevo de Medium o superior permanecen silenciosas en la conversación. Una mención
/heygrcque no encuentra nada nuevo puede confirmar la finalización con una reacción en tu comentario.
Cuándo se ejecutan las revisiones
La cadencia de revisión se configura en la consola (predeterminado de la organización, opción de anulación por repositorio):
| Modo | Comportamiento |
|---|---|
auto | Revisa cuando se abre, reabre o envía un cambio a una PR |
auto_once | Revisa solo al abrir/reabrir (no en cada envío) |
mention_only | Silencioso hasta que alguien comenta /heygrc |
El valor predeterminado es auto. Los equipos que ya ejecutan un bot de revisión de código ruidoso suelen comenzar con auto_once o mention_only.
Bajo demanda: /heygrc
Comenta /heygrc en una PR para activar una revisión. Debes ser Propietario, Miembro o Colaborador del repositorio para que un comentarista ocasional no consuma tus revisiones.
Solicitudes de extracción grandes
heyGRC no omite una solicitud de extracción por ser demasiado grande. En una PR muy grande, revisa los archivos más relevantes para el cumplimiento primero y indica los archivos que no revisó. Los archivos de bloqueo, generados y de terceros se excluyen primero. Las organizaciones que activan inferencia de la UE usan un presupuesto de revisión más pequeño, por lo que en diffs enormes pueden quedar más archivos sin revisar.
Relacionado
- Configurar con tu agente (modos + instalación)
- Usar con tu revisor de código
- ¿heyGRC bloquea fusiones?