heyGRC blocca i merge?
heyGRC non blocca i merge per impostazione predefinita. Come le regole di risoluzione delle conversazioni di GitHub possono comunque richiedere la risoluzione dei risultati inline.
heyGRC blocca le mie pull request dal merging?
Risposta breve: no, non da solo. heyGRC pubblica la sua revisione come commento. Non invia mai una revisione "Richiedi modifiche" e il suo status check non è mai un fallimento in caso di risultati (solo neutrale o successo). Quindi, per impostazione predefinita, heyGRC non può impedire un merge.
Ma una impostazione di GitHub può trasformare i commenti di heyGRC in un gate per il merge. Se il tuo repository ha attivata la regola di branch "Richiedi la risoluzione della conversazione prima del merging", allora GitHub richiede che ogni conversazione di revisione non risolta sulla PR, inclusa quella di un bot, venga contrassegnata come risolta prima di poter effettuare il merge. heyGRC lascia commenti inline ancorati alle righe esatte di un risultato, e quei commenti inline sono thread di conversazione risolvibili. Quindi, in un repository con quella regola attiva, dovrai cliccare su "Risolvi conversazione" per ogni risultato di heyGRC prima che GitHub ti permetta di effettuare il merge.
Alcuni punti chiarificatori:
- Questo è il gate attivato dalla regola del branch del tuo repository, non heyGRC che forza un blocco. I segnali propri di heyGRC (il verdetto della revisione e lo status check) rimangono non bloccanti in ogni caso.
- Solo i commenti inline di heyGRC (collegati a una riga modificata) creano thread risolvibili. Il riepilogo della revisione di heyGRC a livello superiore è un commento normale e non blocca mai un merge.
- Per un flusso di lavoro di conformità, questo è spesso auspicabile: la risoluzione di ogni risultato è un riconoscimento leggero e registrato che il team ha visto e affrontato (o accettato) l'impatto del controllo prima del merge.
Cosa fare se non vuoi che i risultati di heyGRC blocchino i merge
- Continua a risolverli (consigliato): affronta o riconosci ogni risultato, poi clicca su "Risolvi conversazione". Questo preserva la traccia di riconoscimento e mantiene fluido il processo di merge.
- Oppure rilassa la regola del branch: disattiva "Richiedi la risoluzione della conversazione prima del merging" per quel branch. Trovala sotto Impostazioni, poi Branches o Rules, nella regola di protezione del branch / ruleset. Con questa opzione disattivata, nessun commento del revisore (di heyGRC o di un umano) bloccherà un merge.
Dove si trova questa impostazione
Impostazioni del Repository, poi Branches (protezione classica del branch) o Rules (rulesets), poi la regola del tuo branch protetto, quindi "Richiedi la risoluzione della conversazione prima del merging".
Vedi anche: Utilizzo con il tuo code reviewer per come heyGRC coesiste con i bot di revisione del codice, e Configurazione con il tuo agente per le modalità di revisione (auto, auto_once, mention_only).
Utilizzare con il tuo revisore di codice
Come heyGRC funziona insieme a Cursor Bugbot, CodeRabbit, Copilot code review o qualsiasi altro revisore.
What does heyGRC look for?
Not a fixed checklist. heyGRC reads the pull request for compliance-relevant changes against the frameworks you configured, and cites the clause.