À quoi ressemble une revue
Comment heyGRC publie les résultats sur une pull request : statut Checks neutre, commentaires en ligne, un résumé épinglé et /heygrc à la demande.
heyGRC est un vérificateur de conformité, pas une barrière de fusion par défaut. À chaque passage en revue, il ancre les résultats dans les cadres réglementaires et le contexte d'entreprise que vous avez configurés.
Ce qui apparaît sur la pull request
-
Statut Checks Une exécution de vérification GitHub pour heyGRC. Par défaut, elle est neutre (ou en succès si tout est conforme) : elle informe, mais ne bloque pas la fusion de la PR. Vous pouvez la rendre obligatoire dans la protection de branche si vous souhaitez une barrière.
-
Commentaires en ligne Résultats sur les lignes pertinentes : ID du contrôle / raisonnement lorsqu'une modification touche à une obligation. Les fils de discussion en ligne sont des conversations résolvables (voir Est-ce que heyGRC bloque les fusions ?).
-
Un seul résumé par PR (épinglé) heyGRC conserve un seul résumé pour la pull request et l'édite en place à chaque push. Il ne stacke pas un nouveau résumé complet à chaque commit. Une nouvelle notification de revue est publiée uniquement lorsqu'il y a de nouveaux résultats de niveau Medium ou supérieur. Les résultats de niveau inférieur apparaissent dans le résumé. Les réexécutions sans nouveau résultat de niveau Medium ou supérieur restent silencieuses dans la conversation. Une mention
/heygrcqui ne trouve rien de nouveau peut confirmer l'achèvement avec une réaction sur votre commentaire.
Quand les revues s'exécutent
La cadence de revue est définie dans la console (par défaut pour l'organisation, avec possibilité de surcharge par dépôt) :
| Mode | Comportement |
|---|---|
auto | Revue lorsqu'une PR est ouverte, rouverte ou mise à jour par un push |
auto_once | Revue uniquement à l'ouverture/réouverture (pas à chaque push) |
mention_only | Silencieux jusqu'à ce que quelqu'un commente /heygrc |
Le mode par défaut est auto. Les équipes qui utilisent déjà un bot de revue de code bruyant commencent souvent par auto_once ou mention_only.
À la demande : /heygrc
Commentez /heygrc sur une PR pour déclencher une revue. Vous devez être Propriétaire, Membre ou Collaborateur du dépôt pour qu'un commentateur occasionnel ne puisse pas consommer vos revues.
Pull requests volumineuses
heyGRC ne saute pas une pull request parce qu'elle est trop volumineuse. Sur une PR très large, il révise d'abord les fichiers les plus pertinents pour la conformité et indique les fichiers non revus. Les fichiers de verrouillage, les fichiers générés et les fichiers vendored sont exclus en premier. Les organisations qui activent l'inférence EU utilisent un budget de revue plus petit, donc sur des diffs énormes, plus de fichiers peuvent rester non revus.