heyGRC Docs

Blokkeert heyGRC merges?

heyGRC blokkeert merges niet standaard. Hoe GitHub-regels voor conversatie-oplossing alsnog kunnen vereisen dat inline-bevindingen worden opgelost.

Blokkeert heyGRC mijn pull requests van mergen?

Kort antwoord: nee, niet op zichzelf. heyGRC plaatst zijn review als een opmerking. Het verzendt nooit een review met "Wijzigingen aanvragen" en de statuscontrole mislukt nooit bij bevindingen (alleen neutraal of succesvol). Dus standaard kan heyGRC een merge niet tegenhouden.

Maar één GitHub-instelling kan heyGRC-opmerkingen omzetten in een merge-blokkade. Als je repository de branch-regel "Conversatie-oplossing vereisen voor mergen" heeft ingeschakeld, dan vereist GitHub dat elke onopgeloste reviewconversatie op de PR, inclusief die van een bot, als opgelost wordt gemarkeerd voordat je kunt mergen. heyGRC plaatst inline-opmerkingen met lijnverankering op de exacte regels van een bevinding, en deze inline-opmerkingen zijn oplosbare conversatiedraden. Dus in een repository met deze regel ingeschakeld, moet je op "Conversatie oplossen" klikken voor elke heyGRC-bevinding voordat GitHub je toestaat te mergen.

Enkele verduidelijkende punten:

  • Dit is de branch-regel van je repository die de blokkade veroorzaakt, niet heyGRC die een blokkade afdwingt. De eigen signalen van heyGRC (het reviewoordeel en de statuscontrole) blijven in beide gevallen niet-blokkerend.
  • Alleen de inline-opmerkingen van heyGRC (gekoppeld aan een gewijzigde regel) creëren oplosbare draden. De samenvatting van de heyGRC-review op hoofdniveau is een normale opmerking en blokkeert nooit een merge.
  • Voor een compliance-workflow is dit vaak wenselijk: het oplossen van elke bevinding is een lichtgewicht, geregistreerde bevestiging dat het team de bevinding heeft gezien en aangepakt (of geaccepteerd) voordat er wordt gemerged.

Wat te doen als je niet wilt dat heyGRC-bevindingen merges blokkeren

  • Blijf ze oplossen (aanbevolen): pak elke bevinding aan of erken deze, klik vervolgens op "Conversatie oplossen." Dit behoudt het bevestigingsspoor en zorgt ervoor dat merges soepel verlopen.
  • Of versoepel de branch-regel: schakel "Conversatie-oplossing vereisen voor mergen" uit voor die branch. Je vindt dit onder Instellingen, vervolgens Branches of Rules, in de branch-beschermingsregel / ruleset. Als deze is uitgeschakeld, blokkeren geen opmerkingen van reviewers (van heyGRC of een mens) een merge.

Waar deze instelling zich bevindt

Repository-instellingen, vervolgens Branches (klassieke branch-bescherming) of Rules (rulesets), vervolgens je beschermde-branch-regel, vervolgens "Conversatie-oplossing vereisen voor mergen."

Zie ook: Gebruik met je code-reviewer voor hoe heyGRC samenwerkt met code-review-bots, en Opzetten met je agent voor reviewmodi (auto, auto_once, mention_only).

On this page