heyGRC Docs

GitHub App-machtigingen

Wat de heyGRC GitHub App kan lezen en schrijven, en wat deze nooit met je broncode doet.

Installatiepad: github.com/apps/heygrc/installations/new.

Machtigingen die heyGRC aanvraagt

heyGRC vraagt het minimum dat nodig is om pull requests te beoordelen en resultaten te plaatsen:

ToegangDoel
Contents (alleen-lezen)Bestandscontext buiten de diff bekijken en de optionele .heygrc.md-repoconfiguratie lezen
Lezen metadataRepository- en installatiemetadata
Lezen + schrijven ChecksDe heyGRC-checkrunstatus plaatsen
Lezen + schrijven Pull requestsDe beoordeling, inline-opmerkingen en het sticky-samenvatting bijwerken plaatsen

Er wordt geen Issues-permissie en geen organisatiepermissie gevraagd. PR-conversatiereacties lopen via het pull-request-oppervlak van GitHub, dat onder de Pull requests-permissie valt. De tabel hoort regel voor regel overeen te komen met het GitHub-toestemmingsscherm; zo niet, vertrouw dan het toestemmingsscherm en laat het ons weten.

Wat heyGRC niet nodig heeft

  • Schrijftoegang tot je code (het pusht geen commits of bewerkt bestanden)
  • Beheertoegang buiten wat je bij installatie verleent (je kiest alle repositories of een subset)

Kies bij voorkeur Alleen geselecteerde repositories als je een kleine voetafdruk wilt.

Wat heyGRC terugplaatst

  • Checkruns (standaard neutraal/succesvol)
  • Beoordelingsopmerkingen (inline-bevindingen)
  • Eén sticky-samenvatting per PR (ter plekke bijgewerkt)

Het voegt geen PR's samen en dient geen "Wijzigingen aanvragen" in als harde blokkering. Zie Blokkeert heyGRC merges?.

Gerelateerd

On this page