Autorisations de l'application GitHub
Ce que l'application GitHub heyGRC peut lire et écrire, et ce qu'elle ne fait jamais avec votre code source.
Install path: github.com/apps/heygrc/installations/new.
Autorisations demandées par heyGRC
heyGRC demande le minimum nécessaire pour examiner les demandes de tirage (pull requests) et publier les résultats :
| Accès | Objectif |
|---|---|
| Contents (lecture seule) | Voir le contexte des fichiers au-delà du diff et lire la configuration optionnelle .heygrc.md du dépôt |
| Lecture des métadonnées | Métadonnées du dépôt et de l'installation |
| Lecture + écriture des Checks | Publier le statut de l'exécution du check heyGRC |
| Lecture + écriture des Pull requests | Publier la revue, les commentaires en ligne et mettre à jour le résumé épinglé |
Aucune permission Issues ni permission d'organisation n'est demandée. Les commentaires de conversation de la PR passent par la surface pull request de GitHub, couverte par la permission Pull requests. Le tableau doit correspondre ligne par ligne à l'écran de consentement GitHub ; si ce n'est pas le cas, faites confiance à l'écran de consentement et signalez-le-nous.
Ce dont heyGRC n'a pas besoin
- Accès en écriture à votre code (elle ne pousse pas de commits ni n'édite de fichiers)
- Accès administrateur au-delà de ce que vous accordez lors de l'installation (vous choisissez tous les dépôts ou un sous-ensemble)
Préférez Seulement certains dépôts si vous souhaitez une empreinte restreinte.
Ce que heyGRC publie en retour
- Exécutions de checks (neutre/succès par défaut)
- Commentaires de revue (constatations en ligne)
- Un résumé épinglé par PR (mis à jour sur place)
Elle ne fusionne pas les PR et ne soumet pas de "Demander des modifications" comme blocage strict. Voir Est-ce que heyGRC bloque les fusions ?.