heyGRC Docs

heyGRC bloque-t-il les fusions ?

heyGRC ne bloque pas les fusions par défaut. Comment les règles de résolution des conversations GitHub peuvent tout de même exiger la résolution des constatations en ligne.

heyGRC empêche-t-il mes demandes de tirage (pull requests) d'être fusionnées ?

Réponse courte : non, pas par lui-même. heyGRC publie son avis sous forme de commentaire. Il ne soumet jamais une revue « Demander des modifications », et son statut de vérification n'est jamais un échec en cas de constatations (uniquement neutre ou succès). Ainsi, par défaut, heyGRC ne peut pas empêcher une fusion.

Mais un paramètre GitHub peut transformer les commentaires de heyGRC en une barrière à la fusion. Si votre dépôt a activé la règle de branche « Exiger la résolution des conversations avant la fusion », alors GitHub exige que chaque conversation de revue non résolue sur la PR, y compris celles d'un bot, soit marquée comme résolue avant que vous puissiez fusionner. heyGRC laisse des commentaires en ligne ancrés sur les lignes exactes d'une constatation, et ces commentaires en ligne sont des fils de conversation résolvables. Ainsi, dans un dépôt avec cette règle activée, vous devrez cliquer sur « Résoudre la conversation » pour chaque constatation de heyGRC avant que GitHub ne vous autorise à fusionner.

Quelques points de clarification :

  • C'est la règle de branche de votre dépôt qui effectue le blocage, et non heyGRC qui impose un verrou. Les signaux propres à heyGRC (le verdict de la revue et le statut de vérification) restent non bloquants dans tous les cas.
  • Seuls les commentaires en ligne de heyGRC (attachés à une ligne modifiée) créent des fils résolvables. Le résumé de la revue de niveau supérieur de heyGRC est un commentaire normal et n'empêche jamais une fusion.
  • Pour un workflow de conformité, cela est souvent souhaitable : résoudre chaque constatation est une reconnaissance légère et enregistrée que l'équipe a vu et traité (ou accepté) l'impact du contrôle avant la fusion.

Que faire si vous ne souhaitez pas que les constatations de heyGRC bloquent les fusions

  • Continuez à les résoudre (recommandé) : traitez ou reconnaissez chaque constatation, puis cliquez sur « Résoudre la conversation ». Cela préserve la trace de reconnaissance et permet aux fusions de se poursuivre.
  • Ou assouplissez la règle de branche : désactivez « Exiger la résolution des conversations avant la fusion » pour cette branche. Vous la trouverez sous Paramètres, puis Branches ou Règles, dans la règle de protection de branche / l'ensemble de règles. Une fois désactivée, aucun commentaire de réviseur (ceux de heyGRC ou d'un humain) ne bloquera une fusion.

Où se trouve ce paramètre

Paramètres du dépôt, puis Branches (protection de branche classique) ou Règles (ensembles de règles), puis votre règle de branche protégée, puis « Exiger la résolution des conversations avant la fusion ».

Voir aussi : Utilisation avec votre réviseur de code pour savoir comment heyGRC coexiste avec les bots de revue de code, et Configuration avec votre agent pour les modes de revue (auto, auto_once, mention_only).

On this page