heyGRC Docs

Autorisations de l'application GitHub

Ce que l'application GitHub heyGRC peut lire et écrire, et ce qu'elle ne fait jamais avec votre code source.

Install path: github.com/apps/heygrc/installations/new.

Autorisations demandées par heyGRC

heyGRC demande le minimum nécessaire pour examiner les demandes de tirage (pull requests) et publier les résultats :

AccèsObjectif
Contents (lecture seule)Voir le contexte des fichiers au-delà du diff et lire la configuration optionnelle .heygrc.md du dépôt
Lecture des métadonnéesMétadonnées du dépôt et de l'installation
Lecture + écriture des ChecksPublier le statut de l'exécution du check heyGRC
Lecture + écriture des Pull requestsPublier la revue, les commentaires en ligne et mettre à jour le résumé épinglé

Aucune permission Issues ni permission d'organisation n'est demandée. Les commentaires de conversation de la PR passent par la surface pull request de GitHub, couverte par la permission Pull requests. Le tableau doit correspondre ligne par ligne à l'écran de consentement GitHub ; si ce n'est pas le cas, faites confiance à l'écran de consentement et signalez-le-nous.

Ce dont heyGRC n'a pas besoin

  • Accès en écriture à votre code (elle ne pousse pas de commits ni n'édite de fichiers)
  • Accès administrateur au-delà de ce que vous accordez lors de l'installation (vous choisissez tous les dépôts ou un sous-ensemble)

Préférez Seulement certains dépôts si vous souhaitez une empreinte restreinte.

Ce que heyGRC publie en retour

  • Exécutions de checks (neutre/succès par défaut)
  • Commentaires de revue (constatations en ligne)
  • Un résumé épinglé par PR (mis à jour sur place)

Elle ne fusionne pas les PR et ne soumet pas de "Demander des modifications" comme blocage strict. Voir Est-ce que heyGRC bloque les fusions ?.

Associé

On this page